【摘 要】
:
技术革新日新月异,恶意软件攻击方式和实现复杂度在不断提高。基于静态的签名验证方法已不能满足恶意软件的检测需求,基于软件行为的恶意软件检测方法也带来了很大的性能开销
论文部分内容阅读
技术革新日新月异,恶意软件攻击方式和实现复杂度在不断提高。基于静态的签名验证方法已不能满足恶意软件的检测需求,基于软件行为的恶意软件检测方法也带来了很大的性能开销。学术界最近的工作论证了利用硬件性能计数器进行恶意软件检测的可行性。本文提出在硬件层加入一种收集和分析微体系结构特征的恶意软件检测器用来实时的检测正在运行的软件。相比传统的恶意软件检测方法,基于硬件的恶意软件检测不仅降低了系统的性能开销,而且具有较好的检测能力。本文从VirusSign网站上下载相关的恶意软件样本集,使用VirusTotal工具对恶意进行筛选和分析,挑选了适合实验的恶意软件样本。本文通过Lasso特征选择算法筛选出了6个微体系结构特征,然后在R语言平台上使用了四种机器学习算法训练出不同的分类器模型,这些算法分别是逻辑回归、决策树、支持向量机和人工神经网络。从实验中得出的结果是训练出来的分类器模型具有很高的分类效率,四个分类器平均可以正确识别93.8%的恶意软件,并且只有6.1%的正常程序被归类为恶意软件。另外,深度学习和BP神经网络的实验对比表明微体系结构特征的粒度已经可以非常好的用来识别恶意软件。因此,基于微体系结构特征的恶意软件检测问题不必使用深度学习模型。本文最后分析了分类器模型的性能和硬件实现复杂度,在分类效果和实现复杂度之间权衡比较,选取了逻辑回归算法设计硬件实现的方案。
其他文献
猪繁殖与呼吸综合征是一种急性、高致死率的疫病,特点是发病急、传播迅速、防控难度较大。笔者对大兴区种猪场、规模猪场和散养户(A、B、C 3类)进行了抗原与抗体普查,应用弱
<正> 1927年,中国第一次国内革命战争失败以后,中国共产党在毛泽东同志为代表的一大批杰出人物领导下,找到了适合中国特点的,以农村包围城市的革命道路。从井冈山建立第一个
<正> 有关井冈山“工”字银元的史料,笔者最早见于1979年《辞海》“工字银元”条:“第二次国内革命战争时期革命根据地井冈山上井造币厂的银铸币。为了与赝造银元相区别,造币
<正> 清代实行的是银铜平行本位制度,即所谓“银钱兼权,以为上下通行之币”,只有银两和制钱是法定贷币,二者同时流通。可是,广东的情形却与全国不同,外国银元(光绪后还有自铸
目的探讨慢性阻塞性肺疾病(COPD)2013年西班牙新指南新临床分型的临床意义。方法回顾收集2009年1月至2014年12月安徽医科大学附属安庆市立医院呼吸内科收治的确诊COPD患者640
笔者将330只小尾寒羊与特克赛尔羊杂交一代羔羊分为试验组和对照组,进行了早期断奶和羔羊专用代乳粉饲喂试验。结果表明,从出生到21日龄期间,对照组日增重高于试验组,但差异
随着横贯大陆铁路的铺设,各条铁路沿线都创建了许多新的城镇,也出现了疯狂的镇址投机。在这场创建新城镇的竞争中,西部城市化进入了一个新的阶段:新的城镇崛起,旧的城镇被淘
猪繁殖与呼吸综合征(PRRS)是目前困扰中国养猪业的主要疫病之一,其免疫机制复杂、毒株变异快,是其防控难的主要原因。目前市场上销售的PRRS疫苗为灭活疫苗和弱毒疫苗。灭活疫
<正>每年高考作文范文一出炉,都会出现一时的所谓的轰动效应。莘莘学子会把这些满分作文奉为圭皋,反复斟酌玩味,以期盼在来年的高考竞争中能够凭借一文来定乾坤。同时图书市
目的:探讨缩唇式呼吸与吹气球呼吸训练法在胸腔闭式引流术治疗自发性气胸的效果。方法:将76例自发性气胸的患者随机分为两组,分别用缩唇式呼吸法和吹气球呼吸训练法进行胸腔闭