【摘 要】
:
互联网技术蓬勃发展的同时,恶意代码借助软件漏洞、网址链接、电子邮件等方式攻击计算机,给广大Windows系统用户造成巨大的损失,因此针对Windows系统的恶意代码检测技术的研究十分必要。传统的恶意代码检测技术容易产生误报和漏报,无法满足当前要求;另外,为躲避杀毒软件的查杀,不法分子利用加壳、多态等技术生成恶意代码变种。为了有效解决上述问题,本文将卷积神经网络模型用于恶意代码检测当中;同时将One
论文部分内容阅读
互联网技术蓬勃发展的同时,恶意代码借助软件漏洞、网址链接、电子邮件等方式攻击计算机,给广大Windows系统用户造成巨大的损失,因此针对Windows系统的恶意代码检测技术的研究十分必要。传统的恶意代码检测技术容易产生误报和漏报,无法满足当前要求;另外,为躲避杀毒软件的查杀,不法分子利用加壳、多态等技术生成恶意代码变种。为了有效解决上述问题,本文将卷积神经网络模型用于恶意代码检测当中;同时将One-Hot与Word2vec二者结合起来对特征向量化工作进行优化,从而在模型检测阶段提高对恶意代码的检测效果。本文主要研究内容如下:1.恶意代码特征预处理:当前主要是通过提取样本程序的字节码、PE结构、汇编码来进行后续的恶意代码检测。而本文此次主要对动态行为进行提取,采用搭建Cuckoo沙箱的方式模拟运行环境,从而得到恶意代码的分析日志文件。特征预处理,是要从冗杂的日志文件中提取出能表现恶意代码动态行为的特征信息。本文的做法是,编写Python脚本提取日志文件中的API函数信息,包括函数种类、函数名,再将提取到的信息转化成API调用序列。2.特征向量化模型选择:对文本信息中每个API函数进行唯一编号,从而将每个恶意代码API调用序列转化为词编号序列,最后将词编号序列转化为特征向量的形式。本文将词向量模型One-Hot与Word2vec二者结合使用,以期达到更好的特征向量化效果,最后通过实验与常见的One-Hot模型和Word2vec模型对比检测效果。3.基于卷积神经网络的恶意代码检测:卷积神经网络广泛被应用于图像识别、计算机视觉等领域,近些年来在自然语言处理方面也有所突破。本文借鉴自然语言处理方法,将深度学习中具有良好分类性能的卷积神经网络CNN应用于恶意代码检测领域,并在参数上进行调整以及优化器上进行优化。本文利用Virus Share上的数据集共设计四组实验。通过实验表明,卷积神经网络模型经过One-Hot和CBOW组合的特征向量化处理后,其准确度可高达96%;另外选择最佳优化算法,其损失值在0.06上下,模型收敛程度高,模型达到优化。综上所述,本文在特征向量化方法上进行改进,还在优化算法选择以及其他参数调整上对模型进行优化,所提出的卷积神经网络CNN(One-Hot+CBOW)检测模型具有更好的检测效果。
其他文献
<正> 本来,血清中除了游离脂肪酸之外,以脂质和蛋白相结合的巨人分子复合体形式而存在着的还有脂蛋白,它可分为具有几种有特征的大小、比重、组成不同的类别,既乳糜小体超低
高中研究性学习课程的开设,必须解决好课程的选择、教师角色的转变和地位、作用的明确以及合理安排实施步骤等问题,才能取得成功.
在我国,危岩崩塌主要发生在中西部山区,尤其在三峡库区,崩塌灾害尤为频繁发生。随着我国公路、铁路、水运等交通基础设施的大力兴建,危岩崩塌灾害和我们的生活关系日趋密切,随时都有可能对我们的生命和财产安全造成巨大危害,因此对三峡库区灰岩地区大型崩塌体形成机制和危险性评价的研究势在必行。本文从三峡库区灰岩地区大型崩塌体的形成机制出发,运用层次分析法和模糊综合评价法建立了三峡库区灰岩地区大型崩塌体危险性模糊
随着科学技术的发展,以及国家经济实力的快速提升,我国农业机械化的普及率越来越高,农用车辆的使用也越来越广泛。随着农用车辆使用率的提高,车辆也向着大型化、高速化、舒适性等方向发展。车辆的振动和噪声问题就越来越引起使用者和车辆设计生产企业的重视。对于路面的凹凸不平,车辆行驶过程中是通过减振器的减振功能来大大减弱其车身的剧烈振动的。而减振器阀系结构又是减振器的关键部件,对减振器的减振性能起着至关重要的作
<正> 五十年代初期,加拿大著名冰球守门员格兰·赫尔发明了一种新的守门方法:当对方射门的时候,他突然跪下两条腿,小腿分开,上体保持正直,球拍拍刃置放两膝前冰面上,手臂
<正> 从理论上弄清肌肉活动时的能量代谢问题,对科学地进行速滑长距离训练有着重要的意义。从人体内贮存的能源物质来看,一般可分为非磷酸化合物(糖、脂肪、蛋白质)和高能磷
月亮普照之下的界域,是形而下的人间;而有关月亮的点点文字,则弥漫着月色的清冷温柔。
近年来,高校学生违纪现象虽然有所下降,但仍隐含着不容忽视的诸多问题.学生违纪的隐蔽性在不断增强;出现了一些新的违纪行为;学生工作部门管理不力;学生的违纪行为受其错误的
目前幼儿园歌唱教学时间不足半小时,要在这短短的时间里提高歌唱教学的有效性,需要作精心准备。教师首先要精心挑选符合幼儿年龄特征的歌曲,并把握作品的重点难点,以更准确地
浦钧宗副教授是中国运动医学学会委员,现在北京医学院运动医学研究所从事医务监督的研究工作,曾于83年应邀赴美国作为期一年的进修、考察.此文是根据浦副教授在黑龙江省运动