Windows恶意软件检测技术的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:shijun3541
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这个信息网络的时代,越来越多的恶意软件对安全构成了严重的威胁。如何及时有效地检测恶意软件攻击变得尤为重要。由于其严重损坏并威胁到Internet和计算设备的安全,几十年来,恶意软件检测已引起反恶意软件行业和研究人员的关注。日益复杂的恶意软件需要新的防御技术来检测和打击新奇的攻击和威胁。人工智能、深度学习也为Windows恶意软件检测提供了新的技术。但现有的检测技术仍然存在一些问题:1)对PE文件解析的特征挖掘不够,PE文件解析后会产生大量的特征包括通用文件信息、API、头文件信息、导出函数等等。而多数检测模型只对其中几个特征进行分析,而且也没考虑到各个PE文件相互间的关系这种特征;2)对于大量的PE文件特征,多数研究者只是通过常识与语义理解选择其中的个别特征,而没有系统地使用特征选择算法进行最优的特征选择。对于以上提出的这两个问题,本文对基于HIN的恶意软件检测模型做了优化,对PE文件特征的特征选择提出了改进。本文的主要内容包括:(1)对PE文件进行充分地研究,将PE文件解析后能得到的所有特征进行细致地研究。筛选出对检测恶意与否有关联的特征作为属性特征。对于PE文件各种关系型的特征,本文使用一种基于异质图的特征建模方式。异质图对于多种节点和边的关系型特征建模有很强的灵活性,使用异质图也对PE文件的特征提取更加全面。本文构建了包含五条元路径的带属性异质图,全面涵盖了 PE文件的复杂语义信息。本文通过测试实验表明,该模型解决了现在对于PE文件特征挖掘不够,不考虑关系型特征的问题,提升了检测模型的准确性。(2)对于大量的PE文件的属性特征,本文进行了特征选择工作。依据现有特征算法的优缺点,本文对特征选择算法做了一定的改进。使用Filter与Wrapper结合的特征选择算法,得到了基于Ember数据集的最优特征子集。(3)设计并实现了一个web端的windows恶意软件检测系统。将本文提出的模型作为该系统的检测引擎,让提出的模型更具实用。
其他文献
文中对多所综合商业体进行停车规律分析与功能分类总结,对停车场分区进行优化设计,以实现停车场多地标引导,降低车辆绕行时间.综合考虑距离、停车需求与出口通道的通行能力,建立人流组织引导模型,以优化步行距离.为验证模型有效性,通过A rena软件进行案例仿真,仿真结果表明:分区组织模型可以缩短停车者在地下停车场内的行车时间和步行时间.
在对尾轴承多相流场进行研究过程中,使用Schnerr-Sauer模型能够更加准确地分析气蚀效应对轴承金属的理化影响.考虑到在轴承运行过程中动压、温度和油膜应力的变化与气蚀区大小及气蚀程度有着紧密联系,在外载荷、润滑油类型等初始条件和外界环境相同的情况下,计算尾轴转速的改变对轴承间隙油膜厚度及摩擦因数的影响,分析尾轴承流场中气-液-固三相之间的作用过程及各相的位置分布情况,为尾轴承摩擦副金属的相互运动形式提供流场支撑.
针对突发事件下交叉口可能出现不同方向上多辆应急车辆竞争绿灯相位的情况,文中提出了一种基于深度强化学习的应急车辆信号优先控制方法,通过构造应急车辆状态表示与设计相应的奖励函数,不需要对交叉口进行复杂建模,直接将实时的交通情况作为输入,根据不同的交通状况下交叉口信号控制反馈的结果,不停迭代,动态调整交通信号,从而满足应急车辆的优先通行并尽量保证其他社会车辆因此增加的延误能足够小.基于SUMO的仿真实验表明,在多辆应急车可能同时到达交叉口的情况下,该方法与感应优先控制相比能够降低60% 左右的应急车辆延误,并能
作为空天地一体化信息网络的重要组成部分,低轨卫星通信技术是新一代通信领域研究的热点。在低轨卫星传输环境中,信道衰落将直接影响通信系统性能的好坏。通过构建信道模型可以描述真实的信道特性,因而能够为系统设计及优化提供前提条件。在低轨卫星信道建模中,由于低轨卫星信道具有多普勒效应极其显著、卫星仰角以及地面接收环境连续变化、多径衰落动态性强等特点,多普勒功率谱建模将面临模型表征准确度低以及模型参数拟合误差
文中以船用6S46MC-C型柴油机为主机,在Matlab/Simulink环境中建立带有SCR系统的仿真模型;为模拟SCR系统内部的化学反应,模型基于Langmuir-Hinshelwood反应速率表达式进行一维建模,研究了SCR系统对二冲程柴油机热负荷特性的影响.结果表明:在稳态和瞬态仿真中,对比排气总管后无SCR系统和含未堵塞SCR系统两种工况,柴油机运行参数未有明显差异;但在SCR系统堵塞工况下,柴油机热负荷显著增加,尤其在低负载下需要启动鼓风机.
经典绿波协调控制适用于交叉口及路段流量相似且路口数量较少的情形,无法适应现在复杂交通情景.基于绿波带宽和关联度对城市干道进行子区划分,将拥堵和畅通路段分段进行绿波控制,并利用集合运算的方法建立控制模型协调相邻分段绿波.以此来对不同交通特征路段和交叉口实施不同特性绿波控制,达到精准化绿波控制.以桂林市中山路为例进行VISSIM仿真,结果表明:该分段绿波协调控制模型与经典绿波控制模型相比能显著降低系统延误时间和停车次数,提高了整体交通服务水平.
针对中厚板多层多道焊残余应力复杂且难以预测的问题,采用热-弹-塑性有限元分析方法,结合试验测试,研究了双面双弧对接焊接头的残余应力的幅值与分布,阐述了双面双弧多道焊对接接头残余应力的生成及演变过程.结果表明:模拟得到的对接接头残余应力与试验结果具有良好的一致性,验证了热-弹-塑性有限元分析的准确性.双面双弧焊对接接头焊缝区的残余应力沿板厚中心线与焊缝中心线呈对称分布.纵向残余应力最大值出现在盖面焊处,最大值为518 M Pa,接近焊接材料的屈服极限(525 M Pa),横向残余应力沿厚度方向呈现明显的拉-
相较于厚板而言,薄板焊接试件由于自身弯曲刚度较低,焊接热输入会使其产生焊接初始变形.初始变形的存在会使得焊接结构产生二次弯曲效应,在焊趾处产生较大的应力集中,严重影响薄板焊接试件的疲劳强度.考虑薄板焊接初始变形和几何非线性的影响,推导了焊接十字形试件焊趾处的应力放大系数公式,将公式结果与规范、非线性有限元结果进行对比,验证公式的准确性.并基于切口应力方法,将规范公式和修正公式分别运用到典型船用薄板焊接接头的疲劳评估中.
低轨卫星通信与地面5G移动通信的融合是未来通信网络发展的重要方向之一。同时,随着低频段可用频谱资源的逐步耗尽,卫星通信也在逐步向高频毫米波频段发展。由于低轨卫星具有很高的运动速度,在高频段通信场景下,多普勒频偏将高达700kHz,是同频5G地面高速移动场景下多普勒频偏的几十倍。大多普勒频偏会严重破坏正交频分复用(orthogonal frequency division multiplexing,
基于波浪与船舶运动响应的因果关系,采用LSTM神经网络模型建立了随机波高历时与船舶横摇运动历时的映射关系,基于波高历时数据实现对船舶横摇运动的极短期预报.利用DT-MB5415舰船在三、四、五级横浪作用下横摇运动势流理论计算数据,进行LSTM模型的训练和预测,验证了方法的可行性.不同提前时长条件下船舶横摇预报结果分析表明,与基于船舶横摇输入数据的模型相比,基于波高数据输入的模型在四级和五级海况下预报精度均有改善,特别是在五级海况下预报精度有大幅提高,均方根误差和最大绝对误差降幅均在40% 以上.