ACM CCS 2010
Robusta: taming the native beast of the JVM
Joseph Siefers, Gang Tan, Greg Morrisett
    Pages: 201-211

    doi>10.1145/1866307.1866331

主要的工作:isolate untrusted code (native lib) from a trusted environment (JVM),控制调用Java以外的其他lib产生危险的可能;为native lib建造一个沙箱,然后调用Java Security Manager来做统一的安全监察。

Robusta就是这个沙箱的名字。

TODO

1、SFI (software-based fault isolation) [18][34]

2、Java Security Manager

专有名词:

JNI: Java Native Interface - 从字面上看应该是一个Java调用native函数的接口

ACM CCS 2009
Large-scale malware indexing using function-call graphs

    Xin Hu, Tzi-cker Chiueh, Kang G. Shin
    Pages: 611-620
    doi>10.1145/1653662.1653736

本文的主题,就是用function-call graph来描述恶意软件,然后把它放在数据库里,然后提供快速查找定位的index方法。

成果:一个恶意代码的DBMS,名字叫SMIT(Symantec Malware Indexing Tree)。

本文是作者1,2在Symantec Research Lab中的工作。

文中的方法据称,不是signature-based(无法处理obfuscation,无力查找新的malware sample),也不是behavior-based(会有runtime overhead,会引发很多false positive);使用了function-call graph的提取,来表示整个程序的特性;我的感觉是它应该是两者的结合,利用了behavior的signature。

function-call graph是一种high-level structure,不是bytelevel/instruction level的(太低层的结构可以被obfuscation工具微小修改而改变);

Obfuscation技术有instruction reordering, equivalent instruction sequence substitution, branch inversion。

非常重要的信息:

在处理malware流程的第一步是确定malware是否是malicious的,而这一步是处理malware的瓶颈所在,目前都手工完成。

Behavior based software theft detection
    Xinran Wang, Yoon-Chan Jhi, Sencun Zhu, Peng Liu
    Pages: 280-290
    doi>10.1145/1653662.1653696

本文的主题就是检测软件剽窃,利用了system call dependency graph来制作birthmark这个东西。
TODO

1、[16]E. Kirda et al. Behavior-based spyware detection. Usenix Security 2006.

2、自己开发的一个dynamic分析工具 - Hawk

转载于:https://www.cnblogs.com/wanzhiyuan/archive/2011/08/13/2137357.html

[我研究]看最新会议相关论文感想相关推荐

  1. 【NLP系列】最新BERT相关论文汇总

    关注上方"深度学习技术前沿",选择"星标公众号", 资源干货,第一时间送达! 项目资源链接:https://github.com/murufeng/Awesom ...

  2. 最新BERT相关论文汇总

    原文链接: https://github.com/murufeng/BERT_papers 项目列表展示: 更多项目详细内容,点击阅读原文查看.

  3. 八篇 NeurIPS 2019 最新图神经网络相关论文

    最近,人工智能和机器学习领域的国际顶级会议 NeurIPS 2019 接收论文公布,共有 1428 篇论文被接收.为了带大家抢先领略高质量论文,本文整理了八篇 NeurIPS 2019 最新 GNN ...

  4. 环特生物研究团队最新论文表示,杀虫剂仲丁威或诱发神经毒性

    当下,全球新冠肺炎疫情肆虐,巴基斯坦等国家也在遭受沙漠蝗与伊朗蝗虫的双重入侵,中国也紧急提供了一批又一批救援物资支持"巴铁"伙伴. 仲丁威(2-仲丁基苯基氨基甲酸甲酯,BPMC), ...

  5. 大肠埃希菌相关坏死性筋膜炎的研究进展,有人写过相关论文吗

    是的,有关大肠埃希菌引起的坏死性筋膜炎的研究已经有很多相关论文发表.研究人员一直在努力了解这种疾病的发病机制.诊断方法和治疗方法.这领域的研究正在不断发展,并且随着新技术的出现,我们对大肠埃希菌引起的 ...

  6. ICRA 2021自动驾驶相关论文汇总 | 科研党看过来,全文干货

    本文来源:知乎作者:wanghy,编辑:智车科技 / 导读 / ICRA(International Conference on Robotics and Automation)是IEEE机器人与自动 ...

  7. 北航成AAAI 2021最大赢家,两篇一作斩获最佳论文、提名奖,研究皆与Transformer相关...

    杨净 发自 凹非寺 量子位 报道 | 公众号 QbitAI 当地时间2月4日,AAAI 2021最佳论文奖出炉! 由AAAI 2021程序委员会主席Mausam在开幕式上宣布,共有3篇论文获得了最佳论 ...

  8. 顶会快讯|5篇AAAI2020相关论文抢先看(附GitHub代码地址)

    Top AI Papers with Code 整理:Marlin 内容:5篇AAAI论文简介+GitHub地址 本文继续整理了AAAI 2020在Github的热门项目,并按照整理时star的数量进 ...

  9. 计算机发展最新趋势素材,计算机方面论文范文素材,与关于计算机科学与技术的趋势探究相关论文网...

    计算机方面论文范文素材,与关于计算机科学与技术的趋势探究相关论文网 本论文是一篇计算机方面论文网,关于关于计算机科学与技术的趋势探究相关毕业论文格式模板范文.免费优秀的关于计算机及计算机技术及量子计算 ...

  10. 高等数学与计算机的关联论文,数学建模与计算机关系研究的相关论文(2)

    数学建模与计算机关系研究的相关论文篇二 <数学建模与计算机关系研究> [摘要]高等数学与计算机教学具有内在相关性,尤其是在数学建模应用中,根据计算机学科发展来发挥数学建模理论的作用及效果, ...

最新文章

  1. HTML让文字在界面居中,HTML怎么让文字居中
  2. Quartz.NET在ASP.NET 中使用
  3. 2017-10-6Linux基础知识(4)安装Linux及设置语言环境
  4. ajax 传递数组参数
  5. python3 mysql同步_MySQL上云同步脚本-Python3
  6. 【Django】入门篇:项目创建(pycharm、linux)
  7. java文件下载controller_Java Spring MVC 上传下载文件配置及controller方法详解
  8. 对二分法思想的体会 及 结队编程情况汇报
  9. cglib和asm相关的文章
  10. 07-OSPF区域类型--NSSA区域/完全NSSA区域
  11. win7装postgresql10.4
  12. javascript图片轮播技术动态实现
  13. ShardingSphere 语句解析生成初探
  14. wait与notify
  15. svn: E155007 和 E155004
  16. HTML基础【1】:认识 HTML
  17. DBMS_SQL使用
  18. 端午节海报|端午节海报设计素材图片大全
  19. 编程:中国有句俗话“三天打鱼两天晒网”,某人从1990年1月1日起三天打鱼两天晒网,编程计算他在某一天是打鱼还是晒网
  20. openstack删除僵尸卷

热门文章

  1. margin:0 auto和text-aglin:center的区别
  2. 自动化查询及增加配置参数功能
  3. 对Spring 容器管理事务支持的总结
  4. 如何用PHP和JavaScript比较时期(包括时间)
  5. Purftpd的详细安装配置
  6. [独库骑行之我们路过高山]翻越哈希勒根达坂
  7. element ui 表格拆分表格_python拆分表格数据
  8. [2018.07.12 T3] B君的第三题
  9. BZOJ1007[HNOI2008] 水平可见直线
  10. yarn临时目录 没有jar包_Yarn(Haoop组件之一)介绍