基于特征融合的恶意软件变体检测方法研究

来源 :海南大学 | 被引量 : 0次 | 上传用户:wangluojishu0802
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,越发频繁的恶意软件攻击已经成为网络安全防护中最严重的威胁之一。而这其中,由混淆、加壳等一系列修改技术所产生的恶意软件变体更是恶意软件检测目前面临的最大挑战,它不仅会对个人用户的信息隐私造成严重的伤害,也会给国家网络安全带来巨大的威胁。因此针对恶意软件变体所带来的安全问题,必须找到有效的解决方案。近些年,国内外的研究者们已经在恶意软件检测领域上做了大量的工作,然而这些工作大多都还存在着一些问题,如浅层的特征容易受到混淆技术的干扰,或者是单一类型的特征无法全面描述恶意软件的信息等。针对这些问题,本文在对恶意软件变体与其家族间在不同视图下的特征进行充分调研后,提出了一系列对恶意软件变体进行智能检测的方法。本文的主要工作内容如下:(1)针对传统基于浅层特征进行匹配的检测方法容易受到混淆技术的干扰而出现错误检测的问题,本文提出了一种基于分解式深度卷积网络(Decomposed deep convolutional network,Dec-DCNN)的恶意软件变体检测方法进行优化。该方法采用灰度图纹理信息作为检测的特征,通过灰度图纹理信息的全局性特点来提高模型对混淆技术的防御能力。此外,为解决深度卷积网络在检测时所带来的高计算损耗问题,本文提出了一种基于Dec-DCNN网络的卷积优化方法,能够在无需重新训练的情况下,既能保留原有预训练网络的检测精度,又能有效降低深度卷积的计算资源消耗。实验结果证明,与目前主流的恶意代码可视化检测模型相比,本文所提出的方法对恶意软件图像纹理特征的表达能力更强,检测速度更快。(2)针对传统的恶意软件检测方法只停留在单一类型特征上进行检测,无法从全局层面上对恶意软件进行表示的问题。本文设计并实现了一种基于不同种类特征相融合的恶意软件变体检测方法。该方法采用Dec-DCNN和信息增益(Information Gain,IG)分别从恶意软件灰度图和汇编代码中提取图像纹理信息和重要操作码组合共同构建融合特征空间,由于不同种类的特征能够从不同维度对恶意软件的全局和局部信息进行分别描述,因此构建融合特征空间能够有效提高模型对恶意软件变体信息的描述能力。实验结果表明,与单一类型特征的检测方法相比,本文所提出的方法对恶意软件变体具有更好的检测性能。
其他文献
目的采用静态及动态功能网络连通性分析方法,对比帕金森病患者与健康者大脑的感觉运动网络与其它网络间连通性差异、感觉运动网络内各亚区间连通性差异、瞬时状态下的时间变异性,并与临床运动指标做相关性分析,旨在探究病变状态下感觉运动网络的功能连接异常与临床发生运动障碍之间的关系,从而更深入揭示帕金森病的神经机制。方法从2019年1月至2019年12月,招募30例在扬州大学附属医院神经内科就诊的原发性帕金森病
改革开放四十多年来,建筑行业高速发展。然而随着发展规模逐步扩大,许多问题暴露出来,其中由合同价款引发的争议常在建设项目争议中占比较大,合同价款争议案例数量也不断增加。在建设工程项目实施过程中,有多种因素可能导致合同价款争议,争议产生后,发承包双方为了解决争议必然需要投入额外的资金和时间,既会损害双方的利益,也会影响质量和工期。因此,有必要深入分析和探讨建设工程项目合同价款争议的影响因素,从而能够有
随着我国社会经济的快速发展,这几年来建筑行业也在迅猛增长,建筑企业也在不断优化施工组织管理的动态规划设计方案,有效增加了按施工计划、决策等阶段进行的建设效果;促进了整体施工迈向大型、复杂化的发展趋势。同时有效保障了工程项目的施工工期、质量和成本的需求,形成了三者间密切相关的融合关系,从而整合了施工组织设计的管理模式需求。并通过现代化的建筑工程实施动态性质的决策管理措施,不断发展优化管理模式理念,从
猪流感(Swineinfluenza,SI)主要在猪群中呈现地方性流行,猪流感病毒(Swine influenza virus,SIV)是重要病原,主要包括H1N1,H1N2和H3N2亚型。该病毒也易于在猪体内与其他亚型流感病毒重组,导致对人类的易感风险增强。中国拥有最复杂的SIV生态系统,包括经典谱系(Classic swine influenza,CS)、北美三元重组谱系(Northern a
目的:探讨入院时碎裂QRS波(Fragmented QRS,fQRS)联合全球急性冠状动脉事件注册(The Global Registry of Acute Coronary Events,GRACE)危险评分对急性非 ST 段抬高型心肌梗死(Non ST-segment elevation myocardial infarction,NSTEMI)患者住院期间和6个月内主要不良心血管事件的预测价
研究背景和目的随着神经影像学技术,尤其是磁共振技术的快速发展与更新,血管内机械取栓治疗急性大血管闭塞性缺血性卒中的有效性和安全性获得了普遍接受。传统的灌注加权成像(perfusion weighted imaging,PWI)-弥散加权成像(diffusion-weighted imaging,DWI)不匹配、CT灌注和CT血管成像等技术已用于急诊临床评估,但因为需要注射对比剂、操作时间长等弊端限
传染性支气管炎(avian infectious bronchitis,IB)是由传染性支气管炎病毒(infectious bronchitis virus,IBV)引起的急性、高度接触性传染病。IBV容易发生变异,血清型/基因型众多,不同型毒株之间存在较大的抗原差异。对于新出现的基因型,现有疫苗往往不能提供全面保护。在针对新基因型的疫苗问世之前,采用现有不同基因型疫苗的组合可以提供更好的交叉免疫
猪口蹄疫、猪瘟、猪繁殖与呼吸综合征、伪狂犬病、猪圆环病毒病、流行性腹泻等疫病是危害全球养猪业的几种重要传染病,其中口蹄疫、猪瘟和猪繁殖与呼吸综合征是上海市强制免疫的病种。为了解上海市猪群中这些传染病的流行状况,本研究于2019年在该市规模养殖场、种猪场、屠宰企业采集血样4581份,组织样品2019份(包括扁桃体1044份、颌下淋巴结345份、肺脏315份和小肠组织315份)、鼻拭子798份、口腔唾
目的:研究妊娠晚期母体血清总胆固醇(TC)、三酰甘油(TG)、高密度脂蛋白(HDL)、低密度脂蛋白(LDL)水平与巨大儿发生的相关性及其临床意义,为减少巨大儿的发生率,避免不良母婴妊娠结局提供参考依据。方法:将2017年1月至2020年12月于江苏省苏北人民医院妇产科分娩且符合纳入标准的孕妇作为研究对象,共有228例符合标准的巨大儿孕妇纳入巨大儿组(新生儿体重≥4000 g),选取同期在我院分娩且
病毒作为微生物的重要组成部分,不仅能够引起宿主多种类型的感染,同时对人类和动物机体的内稳态、生理健康发挥着至关重要的作用。近年来多种新发传染病都是由动物源性的新型病毒引起,加之各种危害人类健康的自然疫源性疾病的频繁出现,发现新病毒以及持续监测和掌握自然宿主携带的病毒本底极其重要。病毒宏基因组学(Viral metagenomics,VM)是宏基因组学在病毒领域的应用,是病毒发现、追踪和溯源的有力工