基于条件随机场的多引擎云安全机制研究

来源 :湘潭大学 | 被引量 : 0次 | 上传用户:Horus_Ra
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云安全是当前热门的研究方向,它使用多引擎检测,并将病毒数据库置于云端。它一方面克服了传统杀毒软件采用单一病毒检测策略,对相当数量的病毒无法检测的缺陷;另一方面,通过云端共享病毒库数据,一旦有新病毒产生,其信息即被整个网络识别。这使得病毒被发现和清除的时间更短,大大减少了病毒造成的损失。然而,现有的云安全架构仍存在一些不足。首先,多引擎检测使用的热门技术主要有特征字节码技术和行为分析技术。它们一般基于病毒的字节码序列和系统调用序列的频次信息,使用数据挖掘或分类算法建立病毒模型,然后将该模型用于病毒识别。其不足之处在于,它们只使用了字节码序列和系统调用序列的频次信息,却忽略了各序列之间的次序关系。其次,对于恶意文件的海量序列信息,通常使用的方法是选择频次较高的部分序列。然而,一般病毒信息中病毒码的出现频次并不一定高,只选择频次高的序列必将忽视病毒的一些特征信息。再次,对于多引擎检测结果如何进行决策的问题,大多数采用投票分类方法,即将引擎数量较多的结果集作为最终的检测结果。该方法只考虑引擎数量,而忽略了各个引擎本身的检测准确度,导致误报误杀问题频繁产生。本文主要研究基于条件随机场的云安全机制。首先,本文对当前已有的特征字节码和行为分析技术进行改进。在建模过程中,除了使用字节码和系统调用的频次信息之外,还考虑它们之间的次序信息,本研究中称该信息分别为次序字节码对和次序系统调用对。同时,使用信息增益理论对得到的频次信息进行筛选,选取信息增益较大的部分序列。然后,使用条件随机场理论,基于该静态和动态次序信息得到的病毒特征向量,为不同病毒种类建立条件随机场模型。将这些病毒模型用于可疑文件检测,得到对应的静态检测引擎和动态检测引擎的检测结果。最后,本文选取一些常用的病毒检测软件,将其和动静态检测引擎作为本研究的多引擎检测组。本文使用证据理论进行多检测结果融合。将各引擎的检测准确度作为各自的基本置信指派,使用证据合成法则得到最终的检测结果,降低了检测的误报率。
其他文献
本文由五部分组成,主要讨论了控制微分方程解的收敛性及稳定性,包括三个方面:集值控制微分方程解的广义拟线性方法,模糊控制微分方程解的广义拟线性方法及集值控制微分方程解
SP短信系统是用于完成和通讯网络运营商ISMG之间短消息的发送和接收功能,使手机用户能够通过发送短信来使用SP提供的服务。随着社会通信行业的发展,短信的应用领域越来越广,
聚类分析是无监督模式分类的一个重要组成部分,也成为现代数据分析中越来越重要的一个工具。初始条件、相似性准则和聚类准则的不同产生的聚类算法也不尽相同。因此,聚类算法是
1950年Novick和Szilard为了在实验室培养微生物种群而设计了恒化器,它是一类非常经典的物种竞争模型.自发明以来,恒化器模型吸引了许多生物学和数学方面的学者.恒化器除了在用作实验室细菌培养的实验设备的作用之外,它还可以被视为复杂的微生物栖息地,例如池塘或湖泊,这使得反应扩散恒化器模型具有很高的研究价值.本文研究了在Neumann边界条件下带有不同扩散系数的非搅拌恒化器两种群竞争的反应扩散
学位
本文对几类差分方程正解的存在性进行了探讨。随着自然科学和生产技术的不断发展,在许多应用问题中均出现了差分方程的存在性理论的应用。近年来,差分方程在自动控制,经济系统,动
本文针对脉冲时滞动力系统的几个问题,利用时滞微分方程和脉冲微分方程的相关理论和方法建立并研究了相应的动力学模型,同时借助计算机模拟讨论了相关模型的动力学行为,包括