基于多重朴素贝叶斯算法的未知病毒检测

被引:21
作者
张波云
殷建平
蒿敬波
张鼎兴
机构
[1] 国防科技大学计算机学院
基金
湖南省自然科学基金;
关键词
计算机病毒; 多重朴素贝叶斯算法; 信息熵; 病毒检测;
D O I
暂无
中图分类号
TP309.5 [计算机病毒与防治];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
提出了一种基于多重朴素贝叶斯分类算法的检测方法来实现对计算机病毒的近似判别。该法可以克服病毒特征代码扫描法不能识别未知病毒的缺点。在该检测方法的基础上,设计了一个病毒检测网络模型,该模型既可以实现对已知病毒的查杀,又可以对可疑程序行为进行分析评判,最终实现对未知病毒的识别。
引用
收藏
页码:18 / 21
页数:4
相关论文
共 2 条
[1]   基于K-最近邻算法的未知病毒检测 [J].
张波云 ;
殷建平 ;
张鼎兴 ;
嵩敬波 .
计算机工程与应用, 2005, (06) :7-10
[2]   计算机病毒自动变形机理的分析 [J].
祝恩 ;
殷建平 ;
蔡志平 ;
赵建民 .
计算机工程与科学, 2002, (06) :14-17