基于纹理特征融合与深度学习的恶意软件分类

来源 :贵州师范大学 | 被引量 : 0次 | 上传用户:shuaiqi_09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据和物联网以及5G通信技术迅猛发展,网络安全问题日益严峻。恶意软件制造者依托代码复用技术快速地生成新型恶意软件,新型恶意软件不断威胁着现有的检测技术。日益增长的恶意软件持续威胁着人们的财产,设备和隐私安全,基于恶意软件的网络攻击更是对国家网络空间的巨大威胁。研究精准的恶意软件识别方法对维护我国网络空间安全有着重大的意义。恶意软件广泛存在和藏匿于PC和移动设备中,近年来具有较多漏洞的物联网设备逐渐成为恶意软件新的攻击目标。不同恶意软件具有其特殊目的性和破坏性,而同一家族的恶意软件往往依托代码复用技术生成,因此其行为、数据、代码等具有高度的相似性。依托GPU并行计算和深度学习算法的发展,深度学习成为人工智能发展主流和热点问题的解决方案,该技术也被广泛应用于恶意软件分类中,并取得了卓越的成效。本文结合恶意软件图像化技术和深度学习技术对恶意软件进行分类,主要工作及贡献如下:(1)对数据集使用合适的方法进行标记,本文取得的原始EXE恶意软件没有相应标记,无法对其进行基于监督学习的训练和测试,如何对其进行合适的标记使其归类为合适的家族对后续的实验尤其重要。常用的标记方式有脚本和其他安全引擎。本文采用Virustotal Json Report结合Avclass恶意软件标记工具方法,把恶意软件标记为Report中可能性最大的家族。简化恶意软件标记步骤,提高标记的效率。(2)将原始恶意软件首先进行预处理得到其字节流,再使用Bin2Pixe l算法将字节流转化成灰度图。然后收集其字节流的Bigram序列,将Bigr am序列标准化到图像的像素点范围内,再将其转化成灰度图像。最后使用IDA_Pro工具将其批量转化成反编译文件,本文选择相比Asm文件信息量更多的Lst文件,并将其转化成灰度图像。因此本文可以得到恶意软件图像、Bigram图像、Lst图像三种不同类型的灰度图像数据集。(3)针对传统恶意软件分类采用单通道图像分类准确率不高、抗混淆能力弱的缺点,本文对恶意软件图像表示方法做一定的改进,将恶意软件、Bigram、Lst三种灰度图像组合成三通道彩色图像进行分类,三通道彩色图像相比单通道图像包含更多信息。实验结果显示三通道图像具有更高的准确率。(4)Efficient Net是2019年被Google提出来的一种深度学习模型。其刷新了Image Net分类的准确率记录,证明了其对图片纹理的识别能力。因此本文改造Efficient Net使其能够适用于本文数据集。实验证明使用改造后的Efficient Net相比其他网络能获得更高的准确率。(5)针对预训练消耗较长时间才能使模型收敛,且需要丰富的调参经验和海量数据的问题,本文提出深度学习结合迁移学习中的微调方法对模型进行训练,该方法能够利用已有领域的“知识”进行开销很小的学习,使模型在较短时间内收敛,且能够达到很好性能。本文通过实验发现,比起预训练,微调能够更快地使模型收敛,且在较少的周期数使准确率达到最大,大幅地节省调参和训练时间以及收集数据的开销。本文使用两种微调的权重,分别是Image Net和Noisy Student(仅Efficient Net提供)。实验结果显示通过微调对分类准确率有着显著的提升。在本文数据集上能够最大化准确率。
其他文献
湿地作为陆地生态系统之一,是气候变化、碳循环等研究的重要区域,但其本身易受外来入侵物种的影响,导致一系列生态问题。芦苇是我国长江河口滩涂湿地的主要本地物种之一,近年来因外来物种互花米草的引进及大面积扩散,芦苇生长受到较大抑制,导致湿地植被的生长格局发生了改变。为了有效治理互花米草,亟需利用遥感等先进技术掌握其与芦苇的动态分布特点和竞争机制。鉴于芦苇和互花米草两种湿地植被光谱相似度高、在交错带中混杂
当前,在全球化的背景下,政治材料的翻译已开始发挥越来越重要的作用。因为政治话语是我们现代社会不可分割的一个组成部分,而政治采访在政治话语中占有重要地位。政治采访可以通过不同方式揭示社会政治现实并影响公众舆论。同时,此类材料的等值翻译有助于中国受众理解对话者之间在政治交际过程中所传达的基本和可靠内容。此外,需要注意的是,采访,尤其是具有政治话语特点的采访,是模拟交传的良好素材,因为其存在不同的主题和
改革开放后市场经济体系在我国日渐完善,经济建设的各个方面都取得了长足发展。同时也应看到,只有不断提高对公共产品的管理水平、服务质量及服务效率,才能够得跟上社会水平快速发展的步伐,因此解决该重要问题在现代社会发展中成为了重中之重,PPP模式的产生正是迎合了现代发展形势。该模式不仅是在国内大型社会公共服务项目中,甚至在国际经济与社会领域也占据了重要的地位。PPP模式结合了市场供给以及政府供给两种模式的
自从我国出台认罪认罚制度以后,各级法院、检察院针对认罪认罚案件也出台了许多根据实践经验而总结出的指导意见,这一制度促使我国刑事司法向高质量的层次迈进,任何事物都不是完美的,认罪认罚制度也是如此,尽管在试点过程中能够充分发挥人的意识主观能动性对不足部分进行优化弥补,但也存在仅靠主观能动性无法完善的地方,在改革试点的实践过程中,有热情的支持也有质疑的声音,定罪量刑是我国审判机关——法院的特有权力,法院
背景:溃疡性结肠炎(Ulcerative Colitis,UC)是消化系统的疑难疾病,是一种原因未明、与自身免疫有关的炎症性疾病。UC过程中,NLRP3炎症小体所介导的免疫反应对本病的发生发展起到关键性作用。目前西医治疗疗效尚不能令人满意,且复发率高。我们前期研究发现以清热祛湿解毒为主的加味三黄汤灌肠治疗UC取得了良好的临床疗效,不仅能够抑制炎症因子IL-1β、IL-6、TNF-α、IL-17等的
随着人们生活水平的不断提升,乡村优美的田园风光日益受到人们的向往,乡村不仅是山青水秀,休闲旅游的好地方,同样也促进着乡村的文化和经济发展。因此乡村民宿在乡村景观环境的发展中有着重要的作用,乡村民宿景观的设计规划也在不断进步,然而乡村民宿景观的总体规划在设计中仍存在生态破坏,产业结构单一,缺乏旅游生产力等问题,因此乡村民宿景观的系统规划设计显得尤为迫切而必要。本文查阅了乡村民宿景观的相关文献资料,研
本文是一篇有关美国首都地区旅游推介会的商务口译实践报告。笔者作为美国首都地区旅游推介会的商务对接译员,为客户提供了英中交替传译服务。笔者根据当时的现场录音,进行了原文及译文转写,并借鉴了来自语言学的错误分析理论,整理并分析了在口译过程中出现的两类口译错误——信息错误和表达错误。分析发现,错误原因主要在于口译笔记不足、旅游背景知识缺失、对旅游口译特征的不熟悉、对产出的自我监控不足等。同时,笔者进一步
在当今城市化背景下,越来越多的乡村出现传统乡村风貌缺失的现象,笔者通过在不同地区的乡村考察中发现,我国现代乡村建设很大部分只注重追求气势上的宏伟,却不考虑人的精神需求。这种只注重形式和表面的乡村改造与环境建设,逐渐使得当地居民对生活环境感到陌生。也开始影响到邻里关系,使其变得疏远,冷漠,以及乡村人口流失,留守儿童增多等问题。本文以环境行为学作为理论基础,以湖北梁子湖地区花园村为研究对象。通引入环境
现代汉语中有一些特殊的句式,如“把”字句、“被”字句、重动句等,其中重动句可以将立体语义线性排列,减少不必要的赘余成分的使用,精简方便,且其第一个VP可以引出背景信息,说话人不需要额外补充背景信息,无论在语法还是语用上都符合语言使用的经济性原则,对于外国汉语学习者来说掌握此句式可以更方便快捷地进行表达,因此受到了许多学者的关注。前人和时贤着重在现代汉语本体领域对重动句的名称、产生原因、形式结构等方
校本课程的开发一直都是新课程改革的亮点之一,本文通过对地方传统文化资源河南泥咕咕民间玩具的校本课程开发与实施研究,尝试验证与探索地方特色传统文化资源进入中学美术学科教学的成效,旨在促进学生的全面发展,丰富中学美术教育资源,促进美术教师的专业发展。对校本课程开发现状的研究显示,对国家课程进行补充的校本课程开发初具规模,但根据本土特色创编校本课程开发仍有较大空间。非物质文化遗产是中国民族文化的重要组成