基于机器学习算法的恶意代码检测技术研究

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:hanwenjun07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息共享技术的发展及使用,恶意代码的发展速度和更新频率变得越来越快,各种未知恶意代码层出不穷,给分析人员带来巨大的挑战。传统的基于特征匹配的检测方法对于各种变形的恶意代码显得无能为力。近年来机器学习和数据挖掘技术快速发展,已经有许多研究将这些技术用于恶意代码的实际检测环境中,并且取的了不错的效果。如何应对恶意代码的爆发式增长,尤其是对未知恶意代码及其变种得到较好的检测效果成为恶意代码检测技术的研究重点。本文首先对传统的基于机器学习算法的恶意代码检测技术做了研究,分析了传统方法的不足。传统方法大多数提取汇编操作码作为特征表示,由于汇编操作码自身的特点,使得少量的汇编操作码很难去表示程序的行为特征,所以近年来有学者尝试对汇编操纵码进行抽象,以期望获得更加有意义的行为特征。其次,本文对加入了抽象化操作的恶意代码检测技术提出了一种改进方法。抽象化方式多种多样,如何让检测系统始终选择最合适的抽象化方式是本文要解决的问题。首先使用多种抽象化方式得到中间码特征序列,然后使用Eclat算法对中间码序列特征进行频繁项集的分析,接着使用本文定义的平均相似度作为衡量标准,选择最合适的中间码特征序列,最后根据此中间码特征序列构造概率矩阵,完成恶意代码的特征表示。然后对本文方法进行实验仿真,通过准确率、精确率和召回率三个指标对实验结果进行评估。实验结果表明,本文方法提取的特征和其他同类方法提取的特征相比,对于恶意代码分类具有更加明显的效果。最后设计并实现了一个恶意代码的在线检测系统。
其他文献
郑元祐是元末吴中文坛举足轻重的一位人物。郑元祐祖籍浙江丽水,早年住在杭州,后侨居吴中三十余载,在吴中地区德高望重。郑元祐学识渊博、能诗善文,撰有《侨吴集》、《遂昌杂
近年来,国内外汽车租赁市场得到快速发展,汽车租赁作为一种新的出行消费方式,已成为当今生活中不可缺少的一部分。汽车分时租赁是随着互联网的发展而兴起的一种新的租赁方式,
本文以何逊的诗歌艺术为主要研究对象,对其独特的艺术风格及其形成的原因进行探讨,并集中深入研究明清几个古代诗歌选本对何诗的关注情况。正文主要由四部分组成:正文第一章
在中断了近三年之后,8月份房地产上市公司再融资突然多点开花:新湖中宝(600208.SH)、三湘股份(000863.SZ)、宋都股份(600077.SH)等多家房企集中推出了再融资计划。从上市公司公布的
乡村诗歌从上个世纪末以来开始兴盛,但是相对于先锋诗歌,乡村诗歌却没有得到应有的重视和研究。即使有一些论著涉及一部分,但也只是一些简单的评论,其中存在的许多重要问题也
桃夭门大桥是我国首次将斜拉索与钢箱梁采用销铰连接的斜拉桥,通过销铰连接构造的设计、试验和施工实践,说明这种结构的可行性和优越性。 Taoyaomen Bridge is the first ca
本文在理论上界定宗教信仰叙事的本质内涵以及信仰叙事的文学特征,明确指出什么是真正的宗教信仰叙事。对中国文化语境中宗教信仰叙事的存在状态进行思辨,并对五四以降的汉语
中国古代监察制度发于秦汉时期,历经唐宋补充发展,完备于明清。明太祖时,废谏官,设六科给事中,改组御史台。设都察院作为全国最高监察机关,分派十三道监察御史巡按天下,“专
<正> 近年来,民俗热、文化热等悄然兴起,专著之多,前所未有。然而有关区域性专论却很少见,前几年曾仅见一本山东民俗志书。至于东北区域民俗文化的专题研究则更少见。宋抵同
<正> 我国唐代的许多诗人,运用诗歌这一艺术形式,从各方面深刻揭露严酷的社会现实。战争是唐代诗歌创作的重要题材,对于正义的战争,诗人们尽力赞扬和讴歌;对于非正义的战争,