
利用模糊哈希技术构建的恶意代码检测系统(包含源代码)。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
文件可能会因为有意或无意而发生变化。例如,作者可能修改文本内容,或者恶意代码自动进行调整;另一方面,传输过程中的错误、磁盘存储出现故障等也可能导致文件内容发生改变。因此,如何准确地判断两个文件是否相似,从而确定它们是否具有同源性,在众多领域中都面临着挑战。Kornblum提出了一种名为模糊哈希算法的解决方案。该算法的核心在于利用一个弱哈希函数来计算文件的局部内容,随后对文件进行分段处理,并针对每一片使用一个强哈希函数计算其哈希值。这些哈希值的片段被组合起来,与分片条件一同构成一个模糊哈希结果。接着,通过字符串相似性对比算法评估两个模糊哈希值之间的相似度程度,以此来评估两个文件之间的相似程度。 鉴于计算机网络技术日益发展以及恶意代码问题的日益严峻,对于现有恶意代码产生的变体(包括在多个位置进行修改、增加或删除部分内容),模糊哈希算法能够有效地识别出与原始文件之间的相似关系,目前被广泛应用于判断相似性和检测恶意代码。
全部评论 (0)
还没有任何评论哟~


