AdaBoost恶意程序行为检测新算法

来源 :西安电子科技大学学报 | 被引量 : 1次 | 上传用户:zhangtingzhi2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种新的程序行为抽象方法,将程序执行时发起的API调用、网络数据包信息以及静态分析给出的文件结构特征作为数据源,对API序列进行低聚合度依赖关系分析,将网络数据包信息及静态分析结果转化为离散值特征,共同嵌入到高维特征空间中.在此基础上,采用决策树作为子分类器,针对AdaBoost.M1算法容易过度拟合噪声数据的问题,设计出一种基于改进AdaBoost.M1算法的恶意程序行为检测算法.该算法采用一种新的损失函数,降低了噪声数据进入训练下一个子分类器的训练样本集的概率,提高了算法的抗噪声能力;同时
其他文献
本文对气功概念的内涵进行探讨,认为,气功是一种内炼的方法,它应具备内炼方法所应有的一般的共同特征;又认为,气功是中国传统优秀文化的产物,气功具备的作为内炼方法的共性,
提出了一种针对定点小数乘法器位宽的低功耗优化算法,阐述了其基本原理及实现方案,并通过现场可编程门阵列(FPGA)测试,验证了该算法的低功耗优化效果.在算法上,其优化指标为小
目的了解我院外科住院患者人类免疫缺陷病毒(HIV)的感染情况。方法采用酶联免疫吸附试验(ELISA法)对129 648例外科手术病人术前进行HIV抗体的初筛检测,阳性者送贵州省疾控中心艾
现如今,“酒”在我国人民生活中充当着一个少不了的角色,社会交往和迎来送往时,饮酒成为一种沟通感情的方式。结婚要喝酒、升官要喝酒、逢年过节要喝酒、谈生意更是非酒不可。面
我们在阅读中医古籍的时候,经常遇到词语的形同义异、义同形异、音同形异、形同音异的现象,但细究内部,这些词就像一个大家庭,由一个记号统管着,文字学家把这类词叫"词族",起
本文对长期实行的铁路内部“交叉补贴”进行了客观评述,认为“交叉补贴”在计划经济条件下具有一定的合理性和必然性,但不能有效增加公益性运输的市场供应量。本文着眼铁路“
省际边界区域是位于省与省(直辖市、自治区)之间的接壤地区,是以省界为中线向两侧扩展一定宽度形成的窄带型区域。我国省际边界区域城市化自改革开放启有了长足发展,不同领域学者
社会经济转型是财政压力下财政制度变迁及产权结构调整的必然结果。各国向全面计划时代的转型其实是利润型财政制度的产物,20世纪末的社会经济转型是原计划经济国家的财政制度
目的:了解艾滋病在艾滋病自愿咨询者与看守所在押人员人群中感染情况,为艾滋病的预防控制、关怀工作提供必要的信息依据。方法:由接受过专业培训的医务人员对南京市建邺区自
粒子滤波在解决信道盲辨识和盲均衡问题上具有收敛快、抗深衰信道等优势.在粒子滤波盲均衡算法的基础上,依据卷积码的马氏性特点进行建模,提出了一种直接对信息序列做重要性