【摘 要】
:
随着互联网的快速发展,各行各业也越来越依赖互联网技术,人们将大量重要数据信息存放在互联网的同时,对信息安全也越来越重视。信息泄露、黑客袭击、病毒传播等互联网信息安全问题层出不穷,网络上传播着各类恶意代码,危害互联网环境。由于恶意代码发展速度快,更新频率高,对恶意代码的检测和分类一直是研究人员研究的重点。随着机器学习算法的迅速发展,将机器学习应用到恶意代码分类检测中取得了良好的效果。多数恶意代码分类
论文部分内容阅读
随着互联网的快速发展,各行各业也越来越依赖互联网技术,人们将大量重要数据信息存放在互联网的同时,对信息安全也越来越重视。信息泄露、黑客袭击、病毒传播等互联网信息安全问题层出不穷,网络上传播着各类恶意代码,危害互联网环境。由于恶意代码发展速度快,更新频率高,对恶意代码的检测和分类一直是研究人员研究的重点。随着机器学习算法的迅速发展,将机器学习应用到恶意代码分类检测中取得了良好的效果。多数恶意代码分类检测方法采用单一特征提取方法,对全部恶意代码进行特征提取,通过有监督学习的决策树算法对获取的特征信息数据处理,根据提取的恶意代码特征对病毒、木马等进行分类检测。采用单一特征提取方法容易对目标程序进行特征提取,操作简单,容易实现;同时决策树方法具有不需准备大量数据,时间复杂度相对较低以及能利用统计检验对模型进行验证等优点。但是不同特征提取方法,对同一恶意代码提取特征信息的能力存在差异,所有类别恶意代码都采用同一种特征提取方法,得到的分类准确率会出现较大差异。另一方面决策树中存在过拟合现象,对数据的处理以及最终的分类结果都会有影响。因此,本文提出了一种基于Bagging的恶意代码分类检测方法,分别解决上述问题。本文主要工作内容如下:首先,对已有的恶意代码检测方法进行研究,针对恶意代码的不同检测和分类方法进行分析和比较,研究已有方法中存在的问题。随后根据已有方法中存在的不足,引入Bagging集成学习方法,对获取的特征信息训练、分类,有效解决决策树中存在的过拟合现象,提高分类效率。针对不同恶意代码都采用同一种特征提取方法的问题,提出了一种基于Bagging的恶意代码分类检测方法。最后本文将提出的方法与已有方法进行对比实验分析,利用评估值对不同恶意代码分类检测方法进行比较,根据实验结果证明该方法的实用性和高效性。
其他文献
碳化硅陶瓷具有优良的特性,被广泛应用于石油化工、航空航天、微电子、钢铁、汽车等领域。目前,SiC陶瓷的成型方式主要包括干压成型、注浆成型、凝胶注模成型和流延成型等,但是这些方法都受到产品尺寸和形状的受限,并且无法摆脱模具对于陶瓷生产的制约。本课题针对上述问题,采用直写式3D打印方法来制备SiC陶瓷。此新工艺具有成型精度高、无需模具、尺寸和形状不受限制等优点。本实验利用流变仪、直写式3D打印机、SE
电力系统电压崩溃是电力系统失稳的重要原因。由于电压不稳定所造成的的影响很大,因此它往往会导致巨大的经济损失。静态电压稳定裕度指标是电力系距离电压崩溃点的度量,是电压稳定性研究的重要指标之一。本文通过对裕度指标计算方法所存在的不足进行研究,将其与神经网络方法相结合,从而达到快速获得电压稳定裕度的目标。本文工作主要包括:第二章,简要概述静态电压稳定分析相关基础理论,包括静态电压稳定指标的分类及其目前相
厌氧氨氧化(Anaerobic ammonium oxidation,Anammox)工艺作为一种新型生物脱氮工艺,与传统的脱氮工艺相比,有着耗能少、脱氮效率高、无需外加碳源等优点。但由于Anammox菌倍增时间较长、对外界环境变化较为敏感,使得Anammox工艺启动时间较长,阻碍了其发展。基于Anammox开发的短程硝化/厌氧氨氧化(Partial nitritation/Anammox,PN/
TNTZ钛合金作为Ti-Nb-Zr-Ta系的新型医用β型钛合金,因其低弹性模量、良好的耐磨性和生物相容性、无毒,被广泛用于人工关节、骨骼移植、肢节固定物等生物医用材料领域,具有极其重要的医用价值。本文以TNTZ钛合金为研究对象,系统地研究其高温变形行为、本构模型,并基于不同判据构建加工图,研究结果对TNTZ钛合金的工艺参数优化、性能改善等具有指导意义。借助Gleeble-3500型热模拟机对TNT
钒合金具有良好的成形性、低活性和顺磁性,与液态金属冷却剂有很好的相容性及优异的抗辐照性能,成为聚变堆包层的理想候选材料,但熔炼工艺制备的V-4Cr-4Ti晶粒粗大抗拉强度较低,且组织中Ti(CNO)析出相在热处理温度高于1273K会发生分解。为了提高析出相的稳定性、细化钒合金的晶粒和提高强度,本文通过钒合金与适量YH2的机械合金化(MA)制备出一系列不同成分的钒合金粉体:V-4Cr-0.3YH2、
植物入侵是决定植物群落结构及其动态变化的关键因素,其对生态系统恢复的影响已成为当前研究的关注点。植物入侵引起的土壤微生物群落组成和结构变化是决定植物生长发育的重要因素之一。近年来,以期更好地认识植物入侵而提出的土壤微生物在植物竞争的作用机制,为入侵植物的管理和控制以及生态系统和生物多样性的恢复提供了有效的解决方案。多数研究表明植物物种受土壤微生物的影响差异明显,且在土壤条件变化的情况下可能会影响种
过度开采地下水会引发地面沉降,从而导致一系列灾害。地面沉降的发展过程极其缓慢且不易被察觉,导致对沉降的控制与治理难度增加。因此,对地面沉降区地下土层变形的精细化监测是降低灾害程度的有效手段。分布式光纤感测(Distributed Fiber Optic Sensing,简称DFOS)技术可以突破传统点式监测(基岩标分层标体系)的局限性并实现全断面土层变形精细化监测,对地面沉降的预测及评价具有重要的
提高航空发动机性能的重要措施之一是提高涡轮前燃气温度,而提高涡轮叶片所能承受的高温极限,就需要研究高温燃气和涡轮叶片的对流换热强度。由于理论分析及实验研究的局限性,采用数值模拟技术研究涡轮叶片的对流换热强度是现阶段的主要选择。但现有的研究并未考虑燃气多组分特性对涡轮性能的影响,所研究的换热高温气体绝大多数采用高温空气,但是燃烧室内产生的高温气体为多组分燃气,且无论高温燃气与航空发动机部件壁面的对流
复合材料胶接修复技术因其修复结构性能优良,在实际生产中得到了广泛的应用。修复试样最主要损伤形式是复材板下铝合金结构的裂纹扩展,将会对修复试样的使用性能和使用寿命产生极大的影响,因此对复材板下的疲劳裂纹扩展进行无损检测评价的意义十分重大。现有研究中非线性技术和特征扫描检测技术是对微裂纹早期扩展的有效评价方法。结合裂纹扩展评价的灵敏度要求和可操作性要求,综合两种超声检测方法检测所得到的超声参量用于评价