基于深度学习的恶意软件检测技术研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:cklove111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,电脑、手机等各类智能电子产品已经融入了人们生产生活的方方面。与此同时,在利益的驱使下恶意软件也逐渐衍生出一条巨额的黑色产业链,严重威胁到了计算机网络用户的隐私和安全。作为全球电脑和手机操作系统市场的龙头老大,Windows和Android首当其冲,其恶意软件在数量和种类上均出现了爆发式增长。这使得传统的检测方法已经难以适应爆发式增长的恶意软件及变种。然而,近年来深度学习技术在计算机视觉、语音识别、自然语言处理等领域取得的突破性进展,为恶意软件检测的研究提供了新的视角。因此在借鉴深度学习技术丰富研究成果的基础上,研究更高效的智能恶意软件检测方法,成为了网路空间安全领域中的一个重要课题。针对Windows恶意软件,已有研究提出了新颖的端到端恶意软件检测方法。该方法无需安全领域专家的参与,通过训练深度学习模型MalConv来对原始恶意软件进行直接检测,检测正确率高达94%。然而已有研究表明,基于深度学习的模型容易受到对抗样本攻击,即攻击者可以通过对恶意软件的细微改动来躲避模型的检测。针对MalConv模型,本论文首先深入挖掘模型的安全漏洞,提出了两种新颖的白盒攻击方法和一种新颖的黑盒攻击方法。运用其中一种白盒攻击方法对训练好的模型进行攻击,成功率达到99%;即使在模型结构和内部参数完全未知的情况下,黑盒攻击方法也可使攻击成功率达到73%。其次,本文研究了对抗性训练的防御方法以抵御上述攻击,实验表明该防御方法虽然有一定效果,但存在训练数据集被污染的安全风险。最后,本文提出了一种拒绝对抗样本的防御方法,并通过实验证明该方法可以有效提高恶意软件检测的安全性和效率。针对Android恶意软件,虽然基于深度学习的检测方法不断涌现,但这些方法大多都需要恶意软件分析专家花费大量的时间和精力来完成前期的特征工程,因此难以适用于海量的Android恶意软件检测。与现有方法相比,本文提出的两种基于深度学习的检测方法的优势在于其端到端的学习过程而无需人工特征工程。本文首先将Android软件包中的DEX文件统一预处理为固定长度的序列。其次本文提出了两种深度学习模型对预处理后的序列进行检测。最后,本文在包含8000良性样本和8000恶意样本的数据集上对所提出的模型进行训练和评估。实验结果表明,本文提出的两种检测方法的正确率可以分别达到93.4%和95.8%。与近年来其他优秀的检测方法相比,本文提出的方法不受文件大小限制、无需人工特征工程、结构简单,更适用于在轻量级设备上部署使用。
其他文献
页岩油的勘探开发中,存在有利层段认识不清、产量评估难等诸多问题。一般认为,与其它非常规油气相比,液态烃在高粘土矿物含量且致密储层中的可动性,是最为核心的问题。文章从
会议
目的:观察飞针刀松解术治疗第三腰椎横突综合征的临床疗效方法:将符合纳入标准的60例第三腰椎横突综合征的患者按照随机数字表法分为治疗组和对照组,每组30例。治疗组采用飞针刀松解术治疗,对照组采用常规针刀松解术进行治疗,均治疗3次,每5天治疗1次。对两组患者均于治疗前、后采用VAS疼痛视觉模拟评分、Oswestry功能障碍指数评分及JOA腰痛症状评分对患者症状、体征和日常生活能力进行评定,3个月后进行
科技英语文本的翻译是许多学者研究的对象。不同于一般的英语文本,科技英语文本因其逻辑性强,结构严谨的特点而含有大量结构复杂的长句,如何正确翻译这些长句是很多学者都在关注的问题。传统翻译方法只对语句结构做了分析,在一定程度上忽视了文本的连贯性,从而可能造成译文信息错漏,不利于读者的理解。本文从系统功能的视角出发,运用主位述位理论对科技英语文本中长句的翻译进行分析,挑选典型例句进行详细的解释,总结科技英
中高级汉语学习者虽然掌握了大量的词汇和句型结构,但输出的语篇却经常出现逻辑性和连贯性差、交际效率低等问题。针对这种现象,本文以主位-述位理论为理论依据,以罗马尼亚中高级汉语学习者的书面语语篇为调查对象,采用对比分析法和偏误分析法等方法,对语料中所出现的主、述位相关偏误进行了系统的整理和归纳。本文以汉语标准语篇为基础,对主位-述位理论进行介绍,归纳出汉语主位的功能类型、构成类型及推进模式,总结了罗马
水溶性偶氮染料的脱色降解是印染行业废水处理的一个技术瓶颈。研究了在水溶液中加入H2O2,氯过氧化物酶高效催化氧化偶氮染料(橙黄Ⅱ和藏花橙G)的主要发色基团的性能,探讨了
小草千文是怀素圆寂暮年的作品,此时的他身体和心境在所处社会的影响下均已不同往日。初看小草全帖笔情墨韵平平,仿佛寡淡无味,不显特色。细观深究则不然,笔毫根根必现、笔笔
会议
拟人化图标是网页图标设计中常见的一种类型,它通常在设计过程中将图标人格化、人性化,给图标添加近似人类的表情神态、肢体动作等元素,从而使图标变成像用户自身一样具有感
良好的叶尖间隙配合对涡轮发动机工作时的性能和安全具有重要影响。所以叶尖间隙在线测量技术,在主动叶尖间隙控制、结构健康监测、飞行器性能实测等方面具有重要作用。目前,基于微波相位法的叶尖间隙在线测量技术正逐渐成为国内外研究热点,本文即围绕该测量原理和当前存在的问题开展了研究工作。首先,分析了微波相位法测距原理和该技术用于发动机叶尖间隙在线测量的可行性。研究了类似于微波干涉仪的测量系统及其组成,分析推导
随着线上支付技术与线下物流网络的日益成熟,团购电商的发展势头也变得愈加强劲,俨然是电子商务产业的下一个风口。然而团购电商场景相当复杂,不仅有买家与商品之间的购买关
烷基化油是一种环境友好的汽油调和剂,具有辛烷值高、抗爆性能好、蒸汽压低以及含硫量低等优点。硫酸烷基化法是C4烯烃在浓硫酸的作用下与异丁烷加成生产C8化合物,是目前烷基