基于结构特征的恶意PDF文档检测

来源 :第十届中国通信学会学术年会 | 被引量 : 0次 | 上传用户:babycat_hj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着PDF的广泛应用,针对PDF文档的攻击越来越多,对恶意PDF文档的检测已经成为软件安全的热点。本文主要是基于恶意PDF文档与良性PDF文档在结构特征上表现明显不同,提出了一种基于结构特征的检测方法。首先对PDF文档进行兼容性检测,其次提取文档的结构路径,通过TF/IDF对特征值进行筛选,最后利用SVM的交叉验证算法进行分类检测。通过实验数据验证了该方法在检错率和时间效率上都表现良好。
其他文献
无网格法是近年来发展迅速的一类数值分析工具,其中的无网格伽辽金(EFG)法就是应用和研究最为广泛的无网格方法之一。与有限元法相比,它回避了网格畸变带来的困难,在解决裂纹扩展
随着土工合成材料的发展,加筋土技术已经应用于挡土墙、堤坝、护坡、水利、环境等工程领域。根据现阶段对加筋土填料的研究,表明只有砂性土才能充分发挥筋材与土界面之间的摩阻
结构的地震损伤可以通过结构物理参数的变化来估计,这样就可以借助于结构物理参数识别方法来识别结构的地震损伤。为了达到这个目的,首先需要识别出结构损伤后的物理参数,然后计
  敏感数据信息一旦被外泄,后果将不堪设想。而防泄密管理中亟待解决的重大问题,即是如何能快速、准确地从大量数据信息识别敏感内容。本文首先基于敏感文本库,训练已知分类文
微生物混合培养或混合发酵比纯培养更快、更有效。混合培养虽然得到许多肯定,取得了许多成果,并应用于实践,但对于混合培养体系的作用机理和相互关系的研究甚少,以至于目前对于混
  网络安全态势预测对于总体网络安全防护具有特别重要的意义。本文分析了现有网络安全态势预测模型存在的问题,针对这些问题提出了基于FOA-SVR网络安全态势的预测模型。该
花生是我国重要的油料作物和经济作物。黄曲霉侵染花生所导致的黄曲霉毒素污染是影响花生生产、加工和贸易的主要因素。由于黄曲霉侵染花生受很多内外因素的影响,目前国际上尚末培育出稳定高抗黄曲霉的花生品种和种质,近年来我们提出了通过基因工程手段来有效解决花生的抗黄曲霉问题。本实验根据已报道的抗真菌蛋白基因序列,设计引物,通过PCR分别从实验室已有载体中得到苦瓜核糖体失活蛋白基因(RIP)、烟草几丁质酶基因(
  本文在Wei等人提出的基于ARMA算法的入侵检测模型基础上,提出一种新的基于时空模型的无线传感器网络入侵检测算法。改进的时空模型能充分考虑传感器结点流量信息应该具有
  在论述负载均衡技术在入侵检测系统中应用的相关工作基础上,本文提出一种基于TSDB技术的动态负载均衡模型.TSDB技术实现了将属于同一会话的数据包分配到同一规则匹配引擎,
锌是生物生长发育必不可少的微量营养元素,参与生物代谢中多种酶的组成与活性调节。植物碳酸酐酶(CA)是一种锌金属酶,其活性与植物的光合作用密切相关。高等植物CA主要分为α、β和γ三种亚型,其中β-CA亚型可高效催化CO2的可逆水合反应,参与高等植物光合作用中CO2转运与固定过程,γ-CA是线粒体复合体I的组成成分,参与植物呼吸代谢。水稻中已发现多种CA亚型,目前对各亚型CA同锌的响应,及其与光合作用