基于特征融合和机器学习的恶意代码检测研究

来源 :河北建筑工程学院 | 被引量 : 0次 | 上传用户:boshi9529
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,恶意代码的种类不断增加,破坏能力越来越强,造成的直接或间接地经济损失越来越严重,为了提高恶意代码分类的准确率,越来越多的学者研究恶意代码。由于计算机硬件计算能力的提升,人工智能又一次迎来了飞速发展的黄金时期,深度学习在图片识别、无人驾驶、语音识别等领域取得显著的成就。有学者提出一种新的恶意代码预处理方法,利用图像处理技术进行恶意代码可视化,使得基于图像特征的恶意代码检测方法得到进一步发展,但是部分学者在数据预处理时先把恶意代码二进制可进行文件转换为灰度图,再使用神经网络自动学习这些灰度图的特征以实现分类。该方法存在两个缺陷,第一是恶意代码预处理时,可能会丢失恶意代码的信息。由于不同的恶意代码的功能、破坏力等的不同,导致其编译成二进制可执行文件的大小就不同,而直接的把恶意代码二进制可执行文件转成二维的灰度图,这样的灰度图也大小不一,不符合神经网络的输入条件。必须对大的灰度图进行采取截断,使所有样本大小一致,而被丢弃的信息可能是该恶意代码的关键信息,这样会造成准确率不高或模型的泛化能力不足等问题。第二是提取的特征单一,抗混淆能力不足。由于已经把恶意代码转成灰度图了,其文本特征遭到破坏,因此用卷积神经网络提取不了恶意代码的文本特征。本文采用N-grams和灰度图特征(GLCM、LBP)融合的方法检测恶意代码,解决了不同恶意代码样本大小不一的问题,而且从文本和灰度图这两个不同的维度提取恶意代码的特征,提高了恶意代码检测的抗混淆能力,再使用k最近邻、随机森林、朴素贝叶斯和支持向量机在LBP、GLCM和n-gram特征这三种单特征和以上三种单特征融合之后进行分类,得到的结论为融合特征比单特征的准确率更高,而且随机森林在融合的特征中的准确率为98.71%。为了比较机器学习算法和卷积神经网络在N-grams和灰度图特征(GLCM、LBP)融合的性能情况,用alexnet8、inception10、VGG16和resnet18四种神经网络对融合后得特征进行训练与分类,发现resnet18在训练了18轮以后,其在测试集的损失率为0.0966而且准确率为97.88%,损失率和准确率分别为四种神经网络中的最低和最高。发现机器学习的算法在N-grams和灰度图特征(GLCM、LBP)融合上的准确率比深度学习的要好。
其他文献
互联网平台限定交易行为的反竞争效果具有多样性,反竞争效果的分析具有复杂性。在裁判实践中,出现了对竞争秩序保护的偏离、对定性分析规范的偏离、对定量分析规范的偏离和对程序规范的偏离等现象。本文以互联网平台限定交易行为反竞争效果为研究对象,采用文本分析法和比较研究法对我国限定交易裁判实践中反竞争效果分析的实然效果进行了反思,并对改进路径进行了探究。研究结果表明,裁判实践中存在对竞争秩序首要地位的偏离、对
<正>拥有100多所高校的陕西科教资源丰富,科研成果数量可观。为了让更多科研成果落地转化,为高质量发展提供科技支撑,2021年3月,秦创原创新驱动平台建设启动,制定了实施三年行动计划和“1+N”政策体系;2022年3月底,《陕西省深化全面创新改革试验推广科技成果转化“三项改革”试点经验实施方案》发布,推进省属综合类、理工类高等院校实施职务科技成果单列管理、技术转移人才评价和职称评定、横向科研项目结
期刊
辽宁省盘锦市的物流需求预测,必须立足于盘锦市本身的经济发展特点以及全国的经济走势的基础上才能进行精确的预测。也就是说,对于盘锦市的物流需求预测必须是结合盘锦市本市的特点和整个国家经济发展的特点上来进行。只有在这个基础上才能对盘锦市的物流需求预测做到科学、准确、客观。
近年来,平台反垄断问题引起广泛关注。作为关键生产要素,大数据强化了平台的网络效应、规模经济效应和锁定效应,极有可能会导致平台出现市场集中趋势,进而影响平台垄断的基本属性。大数据本身虽不直接产生垄断,但大型互联网平台为维护市场优势地位,利用大数据实施垄断行为,给传统的反垄断理论和实践带来一定挑战。为应对大数据、大型互联网平台给反垄断带来的挑战,促进大型互联网平台有序竞争与规范发展,应在大数据情境下探
近年来,随着经济快速发展,社会对高等职业教育提出比以往更高的要求和标准,因此,高职院校应以全面提升人才培养质量为目标,创新和改革育人模式。在高职院校开展岗课赛证综合育人模式,对打造高质量人才培养体系以及推动高职教育发展有着重要现实意义。对此,文章从多方面深入分析高职岗课赛证综合育人内涵,并基于此提出优化该育人模式路径,给相关教育研究者提供参考。
目的:疗效评价是中医药现代化研究关键性的环节,传统中医在疗效评价上多是经验性、主观性的总结,可重复性低,难以量化。目前,为提供中医临床疗效的最佳证据,专家学者往往通过开展一系列临床试验研究来证实中医药治疗疾病的有效性和安全性,随着流行病学和循证医学的快速发展与应用,全国各地中医药类院校纷纷开展中医药循证研究,中医临床试验文献数量得到了显著增加,但被认可程度远远不足。我们认为,原因除了前瞻性试验研究
研究目的基于中医古籍所记载的大量碎片化不孕症知识以及相关条文,研究以中医不孕症为主题的知识图谱构建与相关条文的组织、挖掘、推荐的相关方法,为中医古籍不孕症知识的合理组织、条文间知识继承性关系的发现、推荐应用探索开辟新路径,为高效地建立起更为完整的中医古籍不孕症知识体系、快速定位重点知识、智能化知识推荐提供新思路,从而促进中医药古籍知识的高效组织、有效继承与良好发展。研究方法1)知识表示与知识建模研
目的:探讨急性期及恢复期脑梗死患者抗血小板(阿司匹林)治疗前后脑微出血(Cerebral microbleeds,CMBs)的动态变化及与相关危险因素的关系。方法:选取2020年7月至2022年1月就诊于我院神经内科急性脑梗死患者进行研究,纳入符合以下条件的患者共计99例。具体如下:患者发病至治疗的时间在72小时内,NIHSS评分在4分-16分之间,并在此期间完成头颅CT及MRI检查,包括T1WI
<正>近年来,随着社会经济的不断发展,高技能人才培养计划成为我国重要目标,是职业教育实现可持续发展的必然要求。因此,政府部门应加强对人才强国战略的重视程度,构建健全的职业教育体系,给社会经济发展培养大量拥有丰富技能的人才。尤其是在信息化时代背景下,中职传统校企合作模式已然无法满足时代需求,
期刊
研究目的:使用Meta分析方法,对中西药联合治疗PCOS不孕症的临床疗效做出客观性评价。为今后中西药联合应用治疗PCOS不孕症在临床上的推广应用提供循证依据。研究方法:检索文献数据库中自2012年1月至2021年12月公开发表的中西药联合治疗对比单纯西药治疗PCOS不孕症的临床随机对照试验。将检索到的文献导入Note Express V3.3软件剔除重复部分,并根据纳入标准进一步筛选。利用Exce