基于诱导机制的间谍软件检测方法研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:xunzhaogancao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和数字经济的迅猛发展,以窃取用户敏感信息和损害网络为目的的间谍软件已经成为国家、企业和个人用户最常见的网络威胁之一。间谍软件是一种高威胁性、高隐蔽性的恶意软件,它收集个人信息并将其在用户不知情或不同意的情况下发送到网络罪犯手中,在各种隐私机密信息泄露事件中扮演着重要角色。针对目前频繁出现且危害极大的间谍软件,国内外研究者提出了多种间谍软件检测方法。但是基于静态的检测方法难以应对集成了代码混淆和加壳技术的间谍软件。基于动态的检测方法在应对采用了触发执行策略等动态逃避技术的间谍软件时,在检测时间和检测准确率方面均难以达到好的效果。因此如何有效解决集成了触发执行策略等技术的间谍软件检测问题是本文主要研究工作,具体包括以下两个部分:(1)集成触发执行策略的间谍软件具有极高的隐蔽性,传统的检测方法在面对该类间谍软件时,检测效率表现不佳,本文提出了一种基于软件“活跃度”的诱导式间谍软件检测方法(Inductive Spyware Detection Method based on Software Activity,ISDMSA)。该方法从主动诱导的角度出发,重点关注间谍软件被诱发窃密操作的应用程序编程接口(Application Programming Interface,API),以间谍软件在诱导操作执行时间段和诱导操作未执行时间段中所表现出的API调用“活跃度”来进行间谍软件检测。实验结果表明,该方法对多种类型的间谍软件具有良好的检测效果。(2)基于诱导的检测方法中查杀类正常软件和间谍软件均会被诱导操作影响,产生相似的软件行为,导致方法的检测效果下降,本文提出了一种基于机器学习的诱导式间谍软件检测方法(Inductive Spyware Detection Method based on Machine Learning,ISDMML)。该方法采用连续诱导操作诱导间谍软件执行恶意行为,并利用自然语言处理技术将软件API调用序列的数量、类型和上下文关系融合为固定长度的特征向量,然后运用机器学习算法建立检测模型实现对多种类型间谍软件的准确检测。实验结果表明,该方法在具有较多查杀类正常软件的数据集中依然能够准确检测出多种类型的间谍软件。
其他文献
移动新闻客户端蓬勃发展的同时也面临人口红利的逐渐消失,用户对于行业的整体满意度亦有待提高,移动新闻客户端行业如何长久保持发展活力值得深思。而用户的持续使用行为是移动新闻客户端行业发展的动力之一,通过探究移动新闻客户端用户持续使用行为的影响机制来进行问题突破。研究关注重点在于,一是用户持续使用移动新闻客户端的影响因素有哪些?二是这些影响因素如何作用于用户?三是不同影响因素之间的关系是怎么样的?四是如
学位
<正>卒中是致残和致死的主要疾病之一,急性缺血性卒中约占全部卒中的80%。急性缺血性卒中治疗的关键在于尽早开通阻塞血管,挽救缺血半暗带。目前被证实有效的急性缺血性卒中早期血管再通的治疗方法主要是静脉rt-PA溶栓[1-3]。对静脉溶栓随机对照试验(random control trial,RCT)的荟萃分析证实发病4.5 h内静脉rt-PA溶栓有明确获益,而且溶栓时间越早,获益越大[4]。
期刊
随着国家司法智能体系建设的推进,司法审判预测已成为司法领域智能化研究的热点问题。刑期预测作为智慧司法重要的一部分,对促进国家智慧法院的建设具有重要的研究意义和应用价值。盗窃案件的量刑过程具有很强的逻辑性,案件量刑结果和案情要素具有直接关系。当前研究没有关注到相应逻辑知识,仅以学习的方式预测刑期,效果较差且不具有可解释性。针对以上问题,本文融合真实审判流程逻辑,提高刑期预测的可解释性;根据相关法条分
学位
检测公共场所人群活动中的突发聚集和行人逆行行为是构建未来智能视频监控系统的关键技术,也是计算机视觉的重要研究问题之一。设计恰当的计算模型、探究合适的算法实现高效、准确地自动检测人群活动中突发的上述异常事件对人工智能的发展具有重要的促进作用。然而,由于人群活动随机性强、行为特征不明显,现有的传统计算机视觉技术虽能识别人群目标的少许运动特征,但对人群活动的行为识别难、环境适应性弱。近年来,基于生物视觉
学位
十二五规划首次提出要推动文化产业成为国民经济的支柱性产业,传媒产业作为文化产业重要组成部分,受到资本热捧发展迅速。然而,作为传媒行业龙头的传媒上市公司的经营状况在2017年后开始迅速下滑。本文认为可以通过优化传媒上市公司薪酬激励体系的方式,提高传媒上市公司经营绩效,使传媒上市公司走出困境。本文旨在探究造成传媒上市公司激励不足的根本原因、传媒上市公司薪酬激励与企业绩效关系以及传媒上市公司如何调整薪酬
学位
数据流转是打通数据壁垒的有效手段,但数据流转的同时也面临多用户身份难以认证的问题。聚合签名因具备签名压缩及批量验证等特性,在面向多参与方的认证场景中具有较高的实用价值。但多数已有聚合签名方案存在两个问题,一是在构造时使用计算成本较高的双线性配对,且在面临密钥泄露时没有很好的解决措施,使得方案实用性不高;二是对于不同来源的数据,通常由数据属主分别签名后直接聚合所有签名,很少采用顺序聚合的方式,导致方
学位
自党的十九届四中全会提出“拓展公益诉讼案件范围”以来,行政公益诉讼案件类型在原有的四大类基础上不断增加。2021年底《中华人民共和国妇女权益保障法(修订草案)》提交人大审议,由检察机关就妇女权益损害事项可以通过公益诉讼途径进行救济是本次修法的重点内容之一。但目前学界对妇女权益公益诉讼中具体问题的讨论尚不充分,对理论基础、受案范围、诉讼主体、诉讼程序等基本事项进行初步明确是保障机制落地的必要前提。妇
学位
传统强化学习只使用外在奖励作为信号指引智能体进行决策,使得未来累积奖励值达到最大值。外在奖励稀疏问题是强化学习的一个难点。在奖励稀疏环境中,智能体只有到达终点才能获取奖励,中间缺失的信号会导致智能体学习速度缓慢、花费成本高和策略网络欠拟合等问题。为了解决奖励稀疏问题,本文研究强化学习智能体的内在奖励方法。针对现有的内在奖励方法存在智能体探索效率低、内在奖励消失等问题,完成了以下研究工作:(1)内在
学位
近些年来,随着大众生活水平不断提高,消费能力不断增强,文化传媒业成为民众的重点消费领域。与此同时,国家出台“十四五规划”,大力发展数字化产业,推动中国社会数字化转型和升级,构建数字化应用场景,进一步为我国文化传媒业发展打下政策基础。文化传媒业不仅仅是要成为我国的支柱产业,更要成为拉动我国经济发展的重要引擎。当下,面对我国经济下行、产业亟需调整升级和疫情的肆虐等多重压力之下,文化传媒业融资面临融资效
学位
目的 探讨抑制磷脂酰肌醇3-激酶(PI3K)/蛋白激酶B(Akt)/哺乳动物雷帕霉素靶蛋白(mTOR)信号通路对1-甲基-4-苯基吡啶离子(MPP+)处理的SH-SY5Y细胞自噬、凋亡及帕金森病(PD)特征蛋白α-突触核蛋白(α-syn)、酪氨酸羟化酶(TH)表达的影响。方法 以MPP+、PI3K/Akt激活剂胰岛素样生长因子-1(IGF-1)、PI3K/Akt抑制剂LY294002作用于人神经母
期刊