0 研究背景
随着网络和计算机技术日益渗透到人类社会生活的方方面面,人们在享受网络和计算机所带来的便捷与高效的同时,也不断受到网络安全问题所带来的困扰。当前,网络安全面临的最主要威胁之一便是恶意程序的侵扰,从目前公布的网络安全事件分析报告可以看出,几乎所有的安全事件最终都可以归结于恶意程序的生产、传播和爆发。因此,恶意程序的检测和识别成为了重要的网络关键技术,也是维护计算机和网络等信息基础设施正常运行的必备手段。
恶意程序是指一种用于破坏计算机正常运行、内嵌各种用户未知的异常操作如收集敏感信息、非法访问各种资源等的计算机可执行代码。根据恶意程序攻击形式,大致分为:病毒(Viruses)、木马(Trojan horses)、蠕虫(Worms)、僵尸(Worpse)、间谍软件(Spyware)、后门程序(Backdoor)、逻辑炸弹(Logic bombs)等。近年来,恶意代码的肆意传播已经严重威胁到计算机等网络基础设施的安全,恶意代码的攻击手段复杂多变,其攻击方式可以通过组合变换,使得恶意代码的攻击强度和隐蔽性得到显著增强,让杀毒软件防不胜防。
本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003097
作者信息:
苏宏,丁建伟,陈周国
(中国电子科技集团公司第三十研究所保密通信重点实验室,四川 成都 610041)
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。