基于机器学习的勒索软件检测算法研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:paullove0906
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机应用已经渗透到社会生活的各个领域,给我们的生活、学习、工作带来了极大的方便,但是同时也存在着许多网络安全威胁,其中勒索软件已经成为主流威胁之一,勒索软件感染系统后会加密用户文件,传统的反病毒软件对此无能为力,针对这一问题本文考虑使用机器学习算法对勒索软件的(Application Programming Interface)API序列进行训练来提高识别性能,主要提出了以下两种识别方法:针对检测特征单一和机器学习算法过拟合的问题,在Stacking模型融合方法的基础上,提出一种新的勒索软件检测算法:XRLStacking。提取出勒索软件的全部原始动态特征,保留每个样本调用的API名称、线程编号及顺序编号三类特征;采用融合N-gram与TF-IDF算法优化去除对分类作用小的特征;使用基于Stacking模型融合算法进行分类,以多特征组合来识别勒索软件。第二,为了解决人工提取特征的问题,使用深度学习算法对软件运行特征自动提取,提出了基于卷积神经网络的勒索软件检测算法。首先,将原始样本数据输入卷积神经网络模型中,通过one-hot转换成三维向量;然后,通过一层三个卷积和全局最大池化进行训练学习,使用softmax分类模型进行分类输出检测结果,实验结果表明,检测结果在一定程度上有所提升,运行速度加快。通过使用基于Windows平台的勒索软件对上述两种检测方式进行训练学习,最后得出的实验表明这两种检测方式都取得了较好的检测准确率,而基于卷积神经网络的勒索软件检测方式在运行速度上有了进一步的提高,也证明了本文提出的方法在早期勒索软件检测中有实际应用价值。
其他文献
目前,在国家“节能减排,减低能耗”的政策下,许多钢铁企业都面临能耗过大,产能过剩的尴尬处境。在这样的背景下,提高生产效率是钢铁企业走出困境的有效办法,不仅能够有效较低
传统的连铸设备操作培训主要以理论学习和现场跟班为主。受设备运行成本和现场危险因素制约,大规模长时间的培训难以进行。为此,设计开发了基于虚拟现实的连铸系统。连铸系统
行人属性识别可以将监控视频中的行人信息变成可以用于搜索的高级语义信息,其可以辅助完成行人检索、行人重识别等任务,所以,吸引了越来越多研究者的关注。早期的行人属性识
计算机辅助诊断(CAD)系统是一种基于计算机的医学图像自动分析工具,如分析乳腺X光摄影和前列腺MRI,它的使用有助于在早期发现癌变情况并及时诊断。在乳腺X光摄影CAD过程中,图
动态多目标优化问题广泛存在于工业应用和科学研究中,这类问题不仅具有多个冲突的目标函数,而且其目标函数、目标函数数目或者约束等都可能会随着时间发生变化。在动态多目标
航空发动机作为飞机最贵重并且最核心的部件,对飞机的安全具有重要的影响。根据民航业的调查数据显示,发动机故障是影响飞机航行安全的重要因素,且常常因发动机故障导致出现
纪检监察干部是执行纪律的监督者和维护者,新时代必须把提升能力素质作为基本要求,努力建设一支忠诚干净担当的纪检监察干部队伍。提升政治站位,增强工作自觉。面对国有企业
在我国滑坡灾害频发,随着经济社会的发展,普通抗滑桩作为主要的抗滑结构存在截面尺寸大、圬工量大、机械化施工水平低、施工过程安全隐患大等不足,亟待优化解决。组合板式复
在LED景观照明、LED背光液晶显示屏、RGB多彩LED环境装饰等彩色混合应用场合,需要LED驱动电源独立控制每路输出电流,以保证多种颜色LED灯正常运行。直流电流分布式电源系统架
随着经济全球化的深入发展与信息的高速交流,人们对于风险有了更深入的认知,如何挑选保险公司购买何种保险成了人们谈论的普遍问题,也因此保险公司在最近几年蓬勃发展。保险