面向Rootkit行为的恶意软件检测分析技术研究

来源 :沈阳理工大学 | 被引量 : 0次 | 上传用户:zhouxiaorong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息安全领域,Rootkit技术扮演着相当重要的角色。在常见的木马病毒等手段对目标机器的攻击中,常常采用Rootkit技术隐藏自身的文件、进程以及网络连接等信息来达到长期潜伏于目标系统中的目的,以此来对抗目标主机入侵检测系统的检测,这将会对计算机用户产生巨大的威胁。如果想更好的防范此类针对目标主机的入侵行为,则有必要对Rootkit恶意行为的检测技术展开深入的研究。本文主要致力于Rootkit恶意行为的分析与检测技术的研究。传统的静态分析技术对恶意样本进行反汇编,从而获取样本的静态特征。但是对于使用混淆技术的恶意样本,传统的静态分析方法很难达到预期,导致获取恶意样本的静态特征成本过高。因此本文采用将恶意代码映射成灰度图像的方式,通过识别图像纹理从而来克服上面的问题。但由于传统的图像纹理分析方法对Rootkit恶意代码生成的灰度图像中纹理特征提取效果不好,因此本文提出利用深度学习对Rootkit映射生成的灰度图片进行纹理分析。深度学习在图像识别方面的性能优于许多其他分类器。本文对捕获的五类Rootkit程序和自体程序进行分类,实验结果取得了 97.2%的检测率、9.4%的误报率和92.9%的总体准确率,并且AUC值也达到0.983,取得了良好的检测效果,达到预期的目标。
其他文献
脑胶质瘤是好发于成人的颅内恶性肿瘤,传统化疗对于脑胶质瘤的治疗效果不佳。脑胶质瘤干细胞的存在及瘤内的缺氧微环境可能是导致脑胶质瘤对药物不敏感的重要原因。因此,改善肿瘤的缺氧微环境,可以增强化疗药物敏感性,将会有利于脑胶质瘤的治疗。本文利用多孔硅纳米粒负载化疗药物替莫唑胺,并结合温和光热及高压氧治疗降低肿瘤干性,实现脑胶质瘤化疗增敏。本研究的主要结果如下:1.通过阳极电化学腐蚀法经超声富集制备得到粒
自旋光电流是由圆偏振光或者线偏振光激发产生的自旋极化的光电流,它包含圆偏振光致电流和光致逆自旋霍尔电流两种光电流。圆偏振光致电流是研究材料自旋轨道耦合的有效手段,
作为一门前沿科学,智能优化算法是通过求解目标问题,并比较得到的结果来判断其性能优劣。目前,它存在一个不合理的现状:测试出有着更高性能的算法不断被提出,但实际应用中,只有经典优化算法被广泛使用,而那些有着较好性能的算法却更多的存在于论文中。其实这种测试算法性能的方式存在着不足,需要进一步补充完善。因此,本文提出了一种验证方法,用于完善测试性能的方法,并说明了其必要性。首先,介绍常用来测试算法性能的方
随着通信网络的高速发展,未来的网络将会成为一个自治系统,海量数据与智能算法一定会成为无线网络进一步发展的重要基础。在智能交通方面,随着人们对车辆智能化需求的不断增
由于缺乏对呼吸功能的客观评价,急性期的呼吸衰竭、呼吸窘迫综合症、肺部感染等并发症为颈脊髓损伤患者死亡的主要原因。咳嗽音的强弱也能反映呼吸功能的好坏,对咳嗽音的处理
射电望远镜观测的宽频率范围和高灵敏度使接收机极易受到射频干扰(Radio Frequency Interference,RFI)的影响。由于单天线望远镜几乎不具有对接收到的RFI信号进行方向分辨能
随着智能设备和移动数据服务的迅速发展,全球的数据流量呈爆炸式增长。由于回程链路容量有限,数据的爆炸式增长将不可避免的造成网络拥塞。如何打破回程链路容量瓶颈,成为了5G网络的一项挑战。尽管请求多而杂,但研究表明,互联网中绝大多数的业务负载源于少数流行内容的反复传输。因此,若将流行的内容缓存到网络边缘,可以显著减少回程链路的业务负载,缓解网络拥塞。本文在回程连接容量有限的软件定义网络(SDN)中考虑多
基于闪存的固态硬盘SSD(solid state drives)现在已经被广泛使用在各种存储系统中。为了容忍整块SSD盘错误,可以像HDD一样在多个SSD上组建冗余磁盘阵列RAID(Redundant Array
蝴蝶优化算法是根据蝴蝶之间的觅食行为规律而提出的一种群体智能算法,该算法数学模型简单,寻优能力较强,已成功应用于解决工程技术问题。然而蝴蝶优化算法存在容易陷入局部
自由视点视频以其交互性、沉浸感、实时性等特征成为了下一代数字视频技术发展的方向,其在医学研究、视频监视、影音娱乐等方面有着巨大的市场需求和应用场景。由于传统的自