基于代码纹理的恶意代码检测技术

来源 :武汉邮电科学研究院 | 被引量 : 0次 | 上传用户:guohl_sh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,反检测技术的发展使恶意代码的数量急剧增加,恶意代码和恶意软件已经成为网络安全的主要威胁之一,各安全厂商都在致力于恶意代码检测方法的研究,其中恶意代码的分类在恶意代码检测领域占据着重要地位,成为当前研究的热点。针对传统分类方法效率低,准确性差,特征提取滞后于病毒数量的发展,且不能检测出未知病毒的一系列问题,本课题基于恶意代码家族之间的同源性提出两种方法对恶意代码家族进行分类。第一种使用“内容+机器学习”算法,提取恶意代码静态文件的特征输入不同的机器学习算法进行分类。特征提取及融合是恶意代码分析及检测研究的重点内容。本文从病毒文件及其灰度图出发进行不同特征的提取及融合,采用机器学习中的随机森林(RF)算法对恶意代码家族分类,特征包括灰度图纹理、操作码指令特征(Opcode N-gram)两种局部特征,并提出以灰度直方图的方法描述恶意代码的全局特征。然而特征需要人工手动提取,耗费大量人力,为了实现自动化提取特征,本文提出了第二种方法,利用深度学习算法对恶意代码分类进行研究,首先利用B2M算法将恶意代码文件转化为灰度图,设计单通道卷积神经网络结构对恶意代码灰度纹理图训练集自动学习和挖掘特征,最后将网络层输出结果通过Softmax实现恶意代码家族分类。本文实验结果表明,第一种方法融合特征+随机森林算法可以有效的对恶意代码家族分类,平均准确率达到了99.59%。第二种方法神经网络训练好模型后用测试集对模型效果进行测试,获得了较好的分类效果,准确率达到90.47%以上,展现了深度学习在安全领域方向巨大的发展潜力。最后本文对两种分类方法进行了深入的对比、分析和总结。
其他文献
<正> 从一九九七年下半年开始到一九九八年初,日本经济陷入了比石油时期更严重的危机之中。一九九七年春,日产生命保险公司倒闭,接着,三洋证券公司以及有着百年历史的山一证
随着互联网的不断发展,学者对网络口碑的研究不断深入,在实践中越来越多的消费者查阅网络口碑辅助其完成消费决策。电影行业中,观众有观影后撰写影评并在网络上分享的习惯,文
目的:本研究课题为运用中医学中的经典名方凉膈散合左金丸加味治疗肝胃郁热型非糜烂性胃食管反流病临床疗效的观察,通过本研究观察,验证该合方加味治疗的临床效果,从而为临床治疗非糜烂性胃食管反流病提供新的治疗思路及方案,据此总结导师刘铁军教授用“下法”治疗脾胃病的学术思想。方法:所有选入本试验的病人均来自于2019年1月-2019年9月期间,符合肝胃郁热型非糜烂性胃食管反流病确诊标准的长春中医药大学第一附
社会主义市场经济理论的形成,充分表明邓小平的理论勇气和求实创新精神。这一理论立足于市场经济“中性论”、“手段论”和“基础论”,是对马克思主义传统理论的重大突破,构
目的:了解和分析老年视残患者的病因。方法:对105例老年视残患者进行常规内外眼检查,屈光矫正,部分病例采用相应的特殊检查,最后进行病因分析。结果:根据WHO盲及低视力分类标准,
目的:探讨鼻内镜下射频治疗慢性肥厚性鼻炎的疗效。方法:136例慢性肥厚性鼻炎患者采用鼻内镜下射频手术治疗并给予常规护理。结果:治疗3个月后随访,治愈81例,改善47例,无效8例,总有
<正> 在全球经济一体化的过程中,现代企业开始从全世界的角度来配置和利用资源。从而大规模的跨国企业越来越在世界经济中占有一席重要之地。跨国企业雄厚的资本及人力资源也
目的:探讨多种康复治疗方法对脑瘫患儿的临床效果.方法:176例脑瘫患儿按不同年龄段及脑瘫类型,采用药物、高压氧、针灸按摩、运动发育疗法、心理行为指导和培训家长等方法综
本文在中国经济和外向型经济迅速发展的大背景下,考察了中美建交以来中美经贸关系的发展和现状,对中美经济关系的进一步发展提出了一些很有价值的政策建议。