【摘 要】
:
随着互联网迅速发展,恶意软件在种类和数量上快速增长,病毒大量的变种使得基于固定特征的恶意软件检测变得越来越困难。恶意样本自动检测技术已经有较多的相关研究,但是目前基于静态检测的方法对于存在系统调用混淆的恶意样本存在局限性,现有的动态检测方法主要从动态调用序列的局部提取特征,并且检测结果的准确率有限。本文针对恶意软件动态行为分析,提出了冗余信息预处理算法,并在此基础上,设计实现了基于双向残差循环神经
论文部分内容阅读
随着互联网迅速发展,恶意软件在种类和数量上快速增长,病毒大量的变种使得基于固定特征的恶意软件检测变得越来越困难。恶意样本自动检测技术已经有较多的相关研究,但是目前基于静态检测的方法对于存在系统调用混淆的恶意样本存在局限性,现有的动态检测方法主要从动态调用序列的局部提取特征,并且检测结果的准确率有限。本文针对恶意软件动态行为分析,提出了冗余信息预处理算法,并在此基础上,设计实现了基于双向残差循环神经网络的模型,利用其处理时间序列数据的特性,直接对序列进行检测。本文还基于系统调用关联分析提出了一种新的序列特征提取方法,对序列中系统调用的依赖关系进行功能层面上的分析,提取特征,并使用随机森林进行检测。本文最后尝试了将两种方法进行整合,实验结果显示,两种方法均可有效检测恶意样本,而且整合之后,组合模型的AUC(Area Under the Curve of ROC)达到0.99。本文在现有开源系统的基础上,设计并实现了恶意软件智能检测系统,可以在局域网中自动拦截流量并捕获其中的文件,提交至系统检测,检测报告中包含了利用本文所提出的基于机器学习与深度学习的组合模型进行识别的结果。本文针对在实验过程中发现的问题,我们提出多种针对恶意软件分析系统的优化方法,包括基于生成对抗网络的恶意样本生成技术,针对恶意样本收集困难的问题,利用生成对抗网络,生成恶意软件样本,辅助模型训练;基于模型可解释性技术,提出了一种潜在恶意软件序列搜索算法,利用这种方法导出了在恶意样本分类中起到关键作用的特征模式,来帮助提高现有的恶意样本分析、取证技术。
其他文献
为了使钢铁企业生产过程能够及时响应市场需求的变化,提出了"以效定产"的生产经营策略,基于"以效定产"概念,探讨了生产资源优化配置决策支持系统的基本需求、系统结构和系统
目的:探讨分析对慢性溃疡性直肠炎患者进行临床护理的方法。方法:选取2009年7月至2012年12月间我院收治的慢性溃疡性直肠炎患者90例作为研究对象,将其随机分为对照组(45例)和
近年来,我国迅速步入老龄化社会,养老保险面临巨大压力,针对这一问题,有人提出了以房养老这一方式,那么,以房养老在我国是否可行?本文对我国以房养老的现状及存在的困境进行
绩效考评是众多企事业单位中人力资源管理的重要环节,它能为员工的薪酬调整、奖金发放、职务晋升和培训规划等提供依据。拥有一个良好的绩效考评模式对组织来说十分重要。由
<正>在医疗旅行方面,我们发现整个医疗旅行都转到了亚洲,有93%的出境的医疗旅游都是从亚洲国家到其他的国家,而且他们都是在跨大洲旅行。还有概括方面,这是整个韩国旅游的概
研究目的:观察阵发性房颤患者分别在肺静脉隔离前后联合使用三磷酸腺苷(ATP)+异丙(去甲)肾上腺素(ISP)对非肺静脉触发灶的诱发情况以及消融非肺静脉触发灶后的临床疗效。创新
以工作过程为导向的课程改革需要有科学的课程评价体系作为课改活动的依据。高职《现代分析技术》课程评价体系的构建应该结合其专业特点,以综合职业技能考核为主线,将化学检
文章介绍了兰州石油化工公司兰达化工厂硫磺回收装置设计、运行的基本情况,以及运行过程中存在的问题。通过对该装置的一些改造,降低了资源消耗,提升了经济效益,从而符合国家
分子筛膜在拥有无机膜良好的化学、机械及热稳定性的同时,还具有分子筛的规则孔道结构,从而使得分子筛膜在气体分离及膜反应器领域有着广阔的应用空间。TS-1分子筛膜不但具有
醇脱氢酶(ADH)是含锌金属酶,存在于动物、植物及微生物细胞中,催化生物体内伯醇的氧化和醛的还原。在医学分析上,为诊断肝细胞坏死的特异性指标。近年来,随着有机相催化和膜