基于操作码序列和机器学习的恶意程序检测技术研究

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:MSYANXU
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在计算机和通信基础设施非常容易遭遇不同类型的攻击。恶意软件(又称恶意代码)是这些不同攻击类型的统称,包括但不限于蠕虫、病毒和木马。恶意软件不仅传播快,而且会损害个人、商业公司和政府的利益。近年来,网络连接的高速发展使得恶意软件以更快的速度传播并感染主机。因此,非常有必要以一种迅速的方式检测并消除新型恶意软件。为了保护合法用户免受攻击,最重要的方法就是安装防病毒软件产品。这些防病毒软件主要采用基于签名的方式进行恶意软件检测。基于签名的方法是个极其繁重的工作,它不仅耗时、费用高,最重要的是需要专家。同时,基于签名的方法受限于只能识别已知的恶意软件,它无法可靠有效地识别新型恶意软件。为了解决上述问题,研究人员提出了启发式的检测方法。启发式的方法主要利用数据挖掘和机器学习,目的是学习可以表征恶意软件的特别模式。通常来讲,启发式的检测过程可以分为2个阶段:特征提取和分类。为此,本文研究了恶意代码相关技术,查壳与脱壳技术、反汇编技术、特征选择技术与分类器技术。本文设计并实现了基于操作码序列和机器学习的恶意程序检测方法和系统。首先收集大量恶意样本和正常样本,经查壳后,选择合适的样本进行反汇编,进而提取相应的操作码序列。然后比较信息增益IG和绝对比例区分CPD两种特征选择方法。最后进行分类器训练与测试。本文以全新的视角进行一系列实验和分析:当操作码序列n-gram大小较小(n小于8),恶意文件比例为50%,特征选择算法为信息增益,训练集规模较大时,恶意程序检测效果较好。
其他文献
集中采购的总体目标是:经过三年左右时间的努力,集中采购管理覆盖率达到100%。其中两级集中采购度达到90%以上,战略采购占集中采购额的50%以上,代储代销采购占整体采购额的10%左右。
周代农业祭祀是指周代祭祀体系中有关于农业方面的祭祀礼俗。它包括春郊祈谷、春祈秋报的社稷祭祀、祈年与五祀、求雨祭祀、丰收祭祀等。其中求雨祭祀又包括了雩祭、焚巫尪、
河南油田物资供应人近年来风光无限。在2010年中石化集团召开的物资供应工作会议上,这个拥有领导和员工655人、年均采购额20亿元左右的单位再次被评为中国石化集团物资供应管
<正>2016年7月,中央音乐学院迎来作曲技术理论及音乐创作领域内的两场盛会——"中央音乐学院第五届音乐分析论坛"和"第六届北京国际作曲大师班",从而引起海内外学者的广泛关
新农村建设的未来5年,农村公路将以每年16万公里的速度建设,农村公路用地需求预计将达800多万亩。作为农村最主要的基础设施建设,农村公路的布局必将影响农村的未来发展,因此
隧道区域是高速公路管理的重点区域,行人和非机动车辆违规进入高速公路隧道内会严重影响高速公路的正常运行,造成巨大的安全隐患。因此,针对隧道环境下视频监控中的行人检测
解答:(1)麻醉并发症:支气管膜部撕裂、复张性肺水肿等;(2)手术操作并发症:①放置套管所致的刺伤肺实质或胸内其他脏器,损伤肋间神经、肋间血管等;②器械损伤:缝合切割器钉合不全或切
信息技术的快速发展不仅影响了数学教育的价值、目标、内容,而且对学与教的方式也产生了影响。针对信息技术的特殊作用,几乎在全球范围内掀起了信息技术与课程整合的热潮,如
目的:对综合性医院合并精神障碍的住院患者请求神经科会诊的现状进行分析。方法:回顾性分析我科会诊的81例合并精神障碍的住院患者的临床资料。结果:81例会诊中,男33例(40.7%)、女
八岁时,跟随父母从大连移居到武汉,我们是一个海军学院整体搬迁。到武汉不久,我们这些人就被当地人起了个外号“海苕”。海是指海军,苕本意是红薯。这里是指傻瓜的意思。为什么起