基于机器学习的可视化恶意代码分类技术研究

来源 :沈阳理工大学 | 被引量 : 0次 | 上传用户:allonwxg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年,随着网络技术的发展和普及,全球政治、经济、文化、社会、生态、国防等领域与互联网全面融合,但同时网络空间要面临的攻击入侵变得越来越频繁。传统的恶意代码分析方法更侧重于分析恶意代码内部函数调用逻辑关系或操作码序列中的语义信息,用于恶意代码分类、检测,这种方法需要耗费大量的人力,且对分析人员的专业水平要求较高;而伴随着人工智能技术在其他领域的应用、发展、成熟,探索机器学习方法在网络安全领域的应用是一个十分重要的研究课题。本文采用代码可视化技术将恶意代码样本以灰度图的形式展现,在此基础上提出一种基于改进的迁移Faster-rcnn网络的恶意代码分类方法,该方法利用Faster-rcnn网络中的卷积神经网络提取恶意代码图像的全局特征,相较采用LBP算法和Gist算法提取局部纹理特征的方法而言能提取出更深层次的特征;采用迁移学习这种机器学习方法将预训练好的网络模型中表征通用特征的低层参数直接迁移到恶意代码分类模型中,微调集中贡献于目标数据集的高层网络参数,加快恶意代码分类模型训练时的收敛速度;并构建新的目标函数,解决RPN网络生成恶意代码图像text节候选建议框时回归误差大导致分类占比不高的问题,使得网络在反向传播过程中能够调整到最优参数,从而提高分类准确率,进一步实现对可视化恶意代码的分类。本文实验收集了6类恶意代码家族的恶意样本进行了两次实验,对比了迁移之前和迁移之后的实验结果,就模型收敛的快慢、准确率、检测率、误报率等方面进行了比较,实验结果表明,本文提出的方法能够加快模型的收敛速度,并且在实验所用样本数据集上取得了很好的分类结果。还对比了其他针对可视化恶意代码分类的方法。实验结果表明,本文提出的方法能够实现恶意代码的有效分类。
其他文献
随着铁路速度的提高,车辆与线路之间的动力响应越来越大,尤其在线形变化的连接点处及平面曲线和竖曲线重叠地段,轨道与车轮间产生的动力学作用更加显著。传统铁路线路设计参
介绍了苏州财富广场项目中冰蓄冷空调系统的方案论证、系统设计、设备选择、效益分析等内容,为冰蓄冷空调技术的工程应用提供了参考。
依据Zig Bee无线温度采集系统,设计了“互联网+无线温度监测”系统。通过现场实测表明,该系统能够方便、准确地对温度进行监测,提高了电解铝的纯度,有效避免了坏槽的产生,减少
通过对济宁唐阳井煤田晚古生代含煤岩系中的孢粉化石的研究,共鉴定出孢粉化石71属117种。根据孢粉属种组成和含量在纵向上的变化,自上而下共建立两个孢粉组合带,即:ⅡGulisporite
在一元流动分析的基础上,计算了泵内各项损失,建立了D型泵的效率预测模型。通过对几台泵进行试算,证明该方法是切实可行的。
分析了三相三晶闸管交流调压器在给电感性负载供电时,在不同的控制角范围电路的工作过程。给出了标准的输出电压和电流的波形图,并推导出该电路的控制角移相范围、各控制角范围
以钢铁生产流程铁流图为基础,分析了高炉-转炉流程、电炉流程和混合流程的铁资源效率.流程铁资源效率的大小取决于各工序的金属收得率,金属收得率愈高,流程铁资源效率愈高.讨
居民生活用电作为电价分类中价格水平较低的用电类别,近年来成为电价调整的焦点。为体现支持民生,降低学校、部队、福利性养老服务机构等行业的负担,居民生活用电范围频繁调
研究了变配电系统的工作要求和分散布局的特点,依据参数测量及控制的方法,提出了采用多微机完成局分布配电系统的实时监测与控制的实用方案,着重介绍方案的设计与实现。
钢铁生产是混合型工业过程中最为复杂的制造过程,而炼钢区段则是钢铁制造过程中最为复杂的阶段,其中炼钢厂运行控制的计算机化是炼钢系统优化与控制的重要内容.阐述了炼钢厂