中国科学院机构知识库网格
Chinese Academy of Sciences Institutional Repositories Grid
面向恶意软件分析及保护的文件系统

文献类型:期刊论文

作者Liang Hong-Liang ; Dong Shou-Ji ; Liu Shu-Chang
刊名Beijing Youdian Daxue Xuebao/Journal of Beijing University of Posts and Telecommunications
出版日期2011
卷号34期号:3页码:58-61
关键词恶意软件 文件系统 版本化 钩子 恢复
ISSN号10075321
中文摘要为应对危害日益严重的恶意软件,提出在文件系统层对恶意软件进行分析和防御,并尽可能减少其影响的方法,设计实现了面向恶意软件分析和保护的文件系统(MAPFS).该系统通过文件版本化技术和钩子技术,可记录1个进程在其生命过程中对文件系统的一系列修改.这些行为记录可作为分析恶意软件的重要依据,也可用于对被破坏的重要文件进行恢复保护.实验结果表明,该方法可有效用于恶意软件的分析及保护,MAPFS在性能方面的影响低于10%.
英文摘要Malwares and their resulting threats are growing urgently. A method at the file system level is provided for analysis and defense against malwares with reducing the loss as possible, and implements a file system for malware analysis and protection (MAPFS). With check-point and file versioning technology, MAPFS can record the modifications in file systems during the process. These records are important for analysis of malware behavior, and may be used to recover the files damaged by the malwares. Experiments show that this method is effective in analysis and defense of malwares, and MAPFS only brings a little loss lower than 10 percent.
语种中文
公开日期2011-10-10
源URL[http://124.16.136.157/handle/311060/13835]  
专题软件研究所_基础软件国家工程研究中心_期刊论文
推荐引用方式
GB/T 7714
Liang Hong-Liang,Dong Shou-Ji,Liu Shu-Chang. 面向恶意软件分析及保护的文件系统[J]. Beijing Youdian Daxue Xuebao/Journal of Beijing University of Posts and Telecommunications,2011,34(3):58-61.
APA Liang Hong-Liang,Dong Shou-Ji,&Liu Shu-Chang.(2011).面向恶意软件分析及保护的文件系统.Beijing Youdian Daxue Xuebao/Journal of Beijing University of Posts and Telecommunications,34(3),58-61.
MLA Liang Hong-Liang,et al."面向恶意软件分析及保护的文件系统".Beijing Youdian Daxue Xuebao/Journal of Beijing University of Posts and Telecommunications 34.3(2011):58-61.

入库方式: OAI收割

来源:软件研究所

浏览0
下载0
收藏0
其他版本

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。