《一种基于特征行为分析的木马病检测方法.pdf》由会员分享,可在线阅读,更多相关《一种基于特征行为分析的木马病检测方法.pdf(7页珍藏版)》请在专利查询网上搜索。
本发明涉及一种基于特征行为分析的木马病检测方法,建立木马病毒规则库,对应用程序进程进行监视,通过相似度主动对比法确定应用程序的性质。本发明所述的方法针对木马病毒特性,深入分析特征码技术和行为分析技术,对木马特征及恶意行为建立关联性,利用余弦相似度进行关联性分析,提出一个基于行为分析的木马监测模型,构建木马病毒规则库,通过相似度判别算法,梳理木马恶意行为,实现木马病毒的有效检测。通过安全分析及实验检。