基于机器学习的恶意软件检测方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:yisheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机和互联网在人们的日常生活中变得越来越重要,而层出不穷的恶意软件无论是对计算机还是互联网的安全都构成了严重的威胁,使得检测恶意软件成为了当下最令人担忧的问题。目前,已经存在大量研究通过应用数据挖掘和机器学习技术来做智能恶意软件的检测。尽管它们之中的某些方法取得了良好的效果,但大多数方法都建立在简单的人工特征及浅层模型架构之上的。不过随着如今计算机算力的发展,深度学习技术的崛起,尤其是深度学习特征抽取的卓越能力,利用深度学习来做恶意软件的检测开始在工业和学术研究中得到应用。本文基于从可移植执行文件中提取Windows API调用、PE头字段等特征,以及PE文件本身字节序列,重点研究如何设计一个智能恶意软件检测深度学习架构。实验证明,本文提出的多任务深度学习网络模型在检测恶意软件上较传统的浅层模型有较明显的提升。主要研究内容分为以下几部分:1.分析当前恶意软件对人们的威胁以及总结现阶段国内外在这个方向上的一些研究成果和进展;2.基于一些公开的网站,搜集了2534条恶意样本数据和1905条正常样本数据,然后对数据进预处理,并提取PE文件的windows api调用,PE头字段,以及操作码的n元序列对等一些人工特征,经过层叠降噪自编码器降维之后作为网络模型的额外输入。3.设计网络模型结构,该模型前半部分由一个门控卷积神经网络提取PE文件本身的特征,后半部分结合人工特征作为模型额外的输入;同时模型的损失函数由两部分组成,辅助的损失函数评估仅仅基于PE文件本身做出预测情况,主损失函数评估基于文件本身以及额外的特征的预测情况。4.对我们搜集到的实际的数据集进行了全面的实验研究,对比各种机器学习/深度学习检测恶意软件的方法。实验结果表明,与传统的机器学习方法以及单调的深度学习方法相比,本文提出的多任务深度学习框架可以进一步提高恶意软件检测的整体性能。
其他文献
介绍了体制转轨以来匈牙利出版业的发展历程,详细分析了进入21世纪以来特别是2015年以来,匈牙利图书业、报刊业的整体发展状况及出版、印刷、销售等各环节细分市场的发展情况
本文以西奥多·莱维特的创造性模仿观念科学全面地分析了模仿与创造关系的本质 ,强调二者的统一性 ,并在此基础上提出三大工作原则与方法 ,以期正确对待学生写作过程中出现的
覆盖粗糙集和直觉模糊集都是处理不确定性问题的基础理论,它们有着很强的互补性,且覆盖粗糙集和直觉模糊集的融合研究是一个新的热点。对多粒度覆盖粗糙集和直觉模糊集的融合进
文章结合近十年上市公司利润操纵的实例,对上市公司利润操纵的形式、原因及其防范措施进行了分析,其中利润操纵形式主要有关联交易、会计政策和方法的变更、非经营活动等一些
<正>安全大于天,安全是人民健康的基础,家庭幸福的保证,社会稳定和国家富强的根基。一个人没有安全,就没有健康,一个家庭失去安全,何来幸福,而社会没有安全作保障又谈何稳定,
<正>20世纪80年代以来,随着现代胶版印刷技术的普及,要求印刷用纸具有更平滑的表面,更好的印刷性能,并能够承受较大的温度和水分的变化而不出现卷曲现象。国际上已经把印刷纸
图形是现代设计中信息传达的重要媒介.如何在图形中准确地传达信息,将是图形设计的关键所在.本文从图形的功能及图形设计的思维、方法等方面论述图形设计的创意.
为探索增强纤维对混凝土性能影响的规律,选用聚乙烯醇(PVA)纤维、超高相对分子质量聚乙烯(UHMWPE)纤维、玄武岩纤维和玻璃纤维增强混凝土制备超高性能混凝土(UHPC)。通过性能
铁氧化菌(FeOM)是微生物学、地质学和环境工程学领域的一个重大发现,研究FeOM对认识铁素循环、丰富微生物学内容、开发铁生物氧化工艺以及探索原始地球环境和外星生命现象均有
本试验以马铃薯试管苗为材料,用组织培养的方法研究了缩节胺在马铃薯脱毒试管苗保存中的作用,为缩节胺在植物组织培养中的应用提供基础材料.实验结果表明,缩节胺能增加马铃薯