【摘 要】
:
随着信息化互联网的不断发展,软件对人们生活和工作的影响越来越大,由于利益驱使出现越来越多的恶意软件,对正常的软件业务产生越来越多越来越隐藏的威胁,因此,人们越来越重视对恶意软件的预防和检测,而保障网络世界的安全也显得越来越重要。恶意软件技术的不断发展使得样本研究分析和检测的成本越来越高,而准确分类是恶意软件准确检测的前提,恶意代码样本的分类研究可以帮助分析人员了解与恶意软件相关的风险与威胁,对恶意
论文部分内容阅读
随着信息化互联网的不断发展,软件对人们生活和工作的影响越来越大,由于利益驱使出现越来越多的恶意软件,对正常的软件业务产生越来越多越来越隐藏的威胁,因此,人们越来越重视对恶意软件的预防和检测,而保障网络世界的安全也显得越来越重要。恶意软件技术的不断发展使得样本研究分析和检测的成本越来越高,而准确分类是恶意软件准确检测的前提,恶意代码样本的分类研究可以帮助分析人员了解与恶意软件相关的风险与威胁,对恶意软件开发的意图与新趋势做出反应,帮助提高检测准确性或采取应对威胁的预防措施。因此,如何迅速高效地对恶意软件进行分析并提取有效特征成为了保护网络安全的重要内容。当前对恶意软件的分析大多基于特征提取的方式,通过对恶意软件的字符串、汇编码、操作码、PE结构或捕捉的动态调用结果进行特征提取,使用机器学习算法学习其特征并完成检测分类。但是随着恶意软件技术的发展,混淆、加壳、反沙箱等技术层出不穷,为了对抗这些复杂恶意软件,需要有效的特征提取方法和高效的学习算法进行恶意行为模式挖掘。随着机器学习技术的发展,使用先进机器学习算法研究恶意软件已成为趋势。本文针对当前恶意软件特征提取和分类算法的局限和不足,进行了如下研究:(1)提出一种结合恶意软件静态特征和动态特征的混合特征提取方法。针对静态分析难以应对恶意样本混淆技术,而混淆技术会模糊和隐藏恶意代码,使得在面对混淆代码时无法按照预期提取出有效的静态特征,以及动态特征存在特定恶意行为难以被触发而无法检测的问题。本文结合静态PSI和动态调用序列的相关理论,提出一种恶意软件混合分析方法,通过组合静态和动态特征,以在一定程度上克服使用单一方法时的缺陷。(2)提出一种基于因子分解机的混合特征恶意软件分类方法。针对以往在使用混合特征的方法中虽然都同时使用了静态和动态分析,但是本质上还是独立地计算各种特征的权重,没有将不同种类的特征之间的交互影响考虑进来。本文使用因子分解机作为恶意软件分类器对特征之间的交互影响进行建模,以提高分类学习的准确性。同时由于因子分解机在面对稀疏特征计算中的优越性,降低了混合特征二进制编码的稀疏特性计算的复杂度。(3)提出一种基于Kronecker卷积神经网络的恶意软件动态特征分类方法。由于恶意软件行为的特点,即恶意操作通常表现为短调用序列,而Text CNN对于短序列的意图识别较为优秀,因此本文使用Text CNN的方法来分析恶意软件动态调用序列。但是卷积的大小选择难以平衡速度与序列特征的捕捉,为了使用更大卷积而不影响性能,本文使用Kronecker卷积对Text CNN进行改进。Kronecker卷积通过多个小矩阵的Kronecker积的组合来替换大的卷积权值矩阵,可以在扩大感知域的同时而不增加卷积参数,解决了空洞卷积局部信息丢失问题,对恶意行为的短序列学习也更加迅速。
其他文献
研究背景与目的:关节软骨缺损是临床上常见的病症,由于关节软骨没有血管、神经、淋巴系统分布,含有的软骨细胞量少、迁移和增殖能力有限,一旦造成损伤难以自愈。如不进行及时
重味平均组给出的R(D*)和R(D)的平均值分别超出了标准模型理论预言值3.4σ和2.3σ,这预示着可能有超出标准模型的新物理的存在。在夸克层次上,半轻衰变B→D(*)τ-vτ与Ab→ A
随着城市建设的快速发展,大量市政工程投入建设,特别是地下管廊、城市地铁涉及到地下空间开发,但大多数工程位于繁忙的街道,施工受环境影响较大,一般采用微型桩支挡技术的基坑工程,常常面临着其桩体和内置加筋材料残留在原有土体中,影响后续地下空间利用的问题。本文以水泥土注浆微型桩作为研究对象,对其型钢的拔除时的受力性能、荷载传递机制进行研究,实现微型桩内置型钢的回收利用。主要研究内容及结论如下:(1)本文进
本文以实习期间参与的社工项目“紫丁香”项目为研究对象。该项目以优势视角理论为基础,采用定量与定性相结合的研究方法对留守儿童进行需求评估,发现影响留守儿童自责倾向的
容量市场能够激励常规机组发电容量投资和用户参与需求响应,以利于峰荷时期备用容量充裕,同时为间歇性可再生能源的大规模并网提供灵活的容量支持,因此在未来现货市场建立相适应的容量市场机制是保障我国长期电力供给安全的有效方法。储能具有快速响应、灵活调节的特点,能够作为用户侧的快速响应资源参与容量市场与主能量市场,提升用户的响应能力。本文从用户的需求响应资源同时参与容量市场与主能量市场,基于容量合同中的奖惩
随着现代社会的高速发展,环境污染和腐蚀对社会经济和工业生产带来的损失和影响变得越来越严重。对于清洁可再生能源的开发、环境污染的治理和腐蚀防护技术的开发成为人类社
MYC(myelocytomatosis)转录因子是植物茉莉酸类激素响应途径中的核心转录因子,具有多种调节功能。MYC转录因子中的bHLH结构域可以与靶基因启动子上的G-box结合,进而调控靶基因的表达,在茉莉酸植物的生长发育过程中起关键作用。但是,目前关于茶树(Camellia sinensis)MYC基因家族的相关报道较少。因此,在本文中我们筛选出了14个茶树MYC基因,利用生物信息学手段对这
单层过渡金属硫化物是继石墨烯之后发现的又一类二维原子晶体,典型代表就是二硫化钼(MoS2),成为半导体物理及相关领域的研究热点。单层二硫化钼由一层钼原子嵌入两层硫原子所形
本人可归责性能否作为表见代理构成要件之一,在理论上从未停止过探讨。表见代理作为代理制度中的重要内容,其具体规定以及司法适用等问题事关善意第三人与被代理人之间的利益考量。在传统的民法理论中,将善意第三人的利益放在优先考虑的位置,因而对表见代理的构成要件多数学者持“单一要件说”的观点。随市场经济发展的愈发繁荣,现代民法理论的不断发展,仅保护交易一方的利益显然是失衡的,表见代理构成要件的“双重要件说”将
Skyrme模型是一个简单推广了的非线性σ模型,这个模型被认为是一种低能π介子有效模型。尽管结构很简单,Skyrme模型在描述一系列重子现象时相当成功(在大N_c展开的意义上)。