基于网络行为特征聚类分析的恶意代码检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:w5423112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于恶意代码的飞速发展,网络信息安全受到了前所未有的威胁。传统的恶意代码检测技术虽然能在一定程度上对恶意代码进行检测,但仍然依赖于使用手工进行特征分析。另外,由于恶意网络可以很轻易地改变包内容和流特性,从而避开恶意代码的检测。因此,需要一种更加准确高效的手段来对恶意代码的攻击进行检测。首先,本文提出一种基于网络行为的恶意代码特征提取框架MFAM-NB(Malicious Code Feature Analysis Model Based On Network Behavior)。本文通过从网络层的流动轨迹和网络设备提取的网络行为进行分析,确定了四种网络行为特征,分别是活跃行为、故障行为、网络扫描行为和页面行为,并利用MFAM-NB框架进行网络行为特征提取,为接下来的恶意代码检测做准备。其次,本文提出一种基于PSO-KM聚类分析的恶意代码检测算法,解决了传统的k-Means算法容易受到初始化中心选择不当,导致恶意代码检测结果不准确的问题。该算法对特征值进行归一化处理,利用适应度函数来判断粒子的优劣程度,通过不断的迭代来更新粒子当前最优解和全局最优解。在算法收敛后,继承全局最优位置并继续执行k-Means算法,从而得到聚类结果。从算法的准确率和执行效率两方面进行对比实验发现,本文提出的PSO-KM算法即继承了PSO算法的全局搜索能力,又保持了k-Means算法的快速搜索能力,因而这两方面都具有一定优势。再次,本文提出了一种基于自适应权重的k-Means聚类分析的恶意代码检测算法,解决了k-Means算法处理大数据量特征集过于耗时的问题。该算法通过小批量的计算类内误差平方和的大小来自适应分配各个聚类的权重,将加权距离作为重新分配实例的依据,并对目标函数中加权距离的参数进行优化,从而减少了计算时间并保证了类间差异的最大化。从算法的准确率和执行效率两方面进行对比实验发现,本文提出的AW-MMKM算法针对大数据量特征集的处理速度更快,准确率也相对较高。最后,本文将PSO-KM算法和AW-MMKM算法进行对比分析。通过实验结果可知:PSO-KM算法适用于对准确度要求更高、数据量相对较小的小型网络内的恶意代码检测。而AW-MMKM算法适用于对准确度要求不高但数据量更大的大型网络内的恶意代码检测。
其他文献
通过厦门市对已建隔震工程的调研和技术分析,找出各参建单位在隔震技术应用推广中存在的问题,并提出建议。首先,选择3栋具有代表性的隔震建筑进行调研,从工程设计、施工管理
当前,培养大学生的学习能力是大学教学的主要目的之一,学校进行大学英语教学改革,必须符合当代教育目标,着力培养大学生自主学习能力。本文针对培育大学生英语自主学习能力的
圆钢是钢铁行业中常见的金属原材料且有着广泛的工业应用,圆钢的规格及种类也伴随着钢铁行业的发展呈现出多样化趋势。在圆钢生产中,在圆钢端面上粘贴带有生产信息的标签是必
本次调查数据,揭示了大学生新视角下人工智能服务性、便利化的功能与价值,洞悉了大学生对人工智能未来发展的看法,就智能时代衍生的控制问题、技术伦理问题、人机关系问题进
<正>蛋鸡的啄癖是指蛋鸡在其生长过程中相互啄斗,啄蛋、啄羽、啄肛或啄躯体其他部位以至于同类相残致死,且由于群体动物的相互模仿性,导致啄斗在鸡群中的传染性,如不及时采取
西蒙娜&#183;德&#183;波伏娃等西方女权主义批评家,指出父权制社会造成了女性的“物性”处境,《祝福》中祥林嫂正是被这样的“物性”处境所吞噬。其“物性”处境的内涵体现在三
研究对分布在6个年级中的1231名小学生的心理健康状况及他们任课教师认知发展状况进行了测查,并作相关研究。从总体上看,小学生心理健康状况良好,存在年级和性别差异;小学生的心
目的:研究miR-139-5p在前列腺癌患者外周血中的表达及临床意义。方法:收集2015年4月至2016年9月于我院进行诊治的65例前列腺疾病患者和20例男性健康志愿者外周血样本,使用RT-
目的评价美国新引进品种中华环颈雉(RN)、蒙古雉(MX)和国内饲养七彩山鸡(D)的产蛋性能。方法试验选取了3个品种各30只山鸡,记录和分析了相关的产蛋性能数据。结果RN开产日龄
等截面圆弧无铰拱是常见的结构,但圆弧空腹拱却比较少见。因为一般空腹拱跨度较大,在拱轴线设计理论上认为圆弧拱受力条件较差,跨度大时,宜采用悬链线、抛物线、多心圆等变