【摘 要】
:
随着云计算技术发展越来越迅速,云安全变得越来越重要。云环境是由许多虚拟机组成的。因此,要保障云安全,就要保障云中虚拟机的安全。近年来,据调查显示,虚拟机安全面临的首要威胁来自于虚拟机中的恶意代码,恶意代码的存在使得虚拟机变得更加脆弱,进而使得云平台的安全变得岌岌可危。识别恶意代码是云安全中非常重要的任务。恶意代码识别方法分为静态和动态两类。动态分析方法需要创建虚拟环境来执行恶意代码以便观察恶意代码
论文部分内容阅读
随着云计算技术发展越来越迅速,云安全变得越来越重要。云环境是由许多虚拟机组成的。因此,要保障云安全,就要保障云中虚拟机的安全。近年来,据调查显示,虚拟机安全面临的首要威胁来自于虚拟机中的恶意代码,恶意代码的存在使得虚拟机变得更加脆弱,进而使得云平台的安全变得岌岌可危。识别恶意代码是云安全中非常重要的任务。恶意代码识别方法分为静态和动态两类。动态分析方法需要创建虚拟环境来执行恶意代码以便观察恶意代码的行为,时间和资源的消耗是动态分析方法主要缺陷。静态分析方法在不执行恶意代码的情况下,通过分析恶意代码的显著共同特征来识别恶意代码。相比之下,静态分析具有简单、无需具体执行环境的优点,同时又能起到保护操作系统的作用。因此,本文从静态分析的角度出发,对恶意代码的识别方法进行研究。首先,本文选择恶意代码的操作码特征和二进制字节码特征这两种具有代表性的静态特征来分析恶意代码。由于恶意代码的操作码中有许多冗余的操作码,这些冗余的操作码并不具备区分恶意代码家族的明显特征,还会增加操作码特征生成的时间开销。因此,提出一种基于操作码主块选择的N-gram特征提取方法。针对许多恶意代码的特征维度过高,并且针对使用单一特征识别恶意代码存在识别准确率低的问题,提出一种基于级联SimHash的特征融合方法,该方法使用不同长度的SimHash函数对恶意代码的组合特征进行融合,提高恶意代码识别准确率。其次,随机森林算法目前在许多数据集上,相比较于其他算法在识别效果上有很大优势,被广泛应用于恶意代码识别问题上。但是,随机森林采用简单多数投票原则得到最终分类结果,忽略了各个决策树之间的分类能力差异,导致最终识别准确率的降低。因此,本文提出一种基于改进加权投票的随机森林恶意代码分析方法,该方法利用袋外样本来计算每棵决策树的权重,区分了每棵决策树的分类能力,进一步提高了随机森林整体的识别准确率。最后,使用不同来源的数据集,对本文提出的恶意代码识别方法进行了实验验证。实验结果表明,本文提出的恶意代码识别方法在减少恶意代码特征维度的同时,提高了恶意代码识别的准确率。
其他文献
目的:观察健身气功八段锦对轻度认知障碍人群认知功能以及非认知功能的影响。方法:通过1:1随机对照的方法,将岳阳医院神经内科门诊、病房、以及周边社区(曲阳街道)的轻度认知功能障碍患者中符合入选标准的64例患者随机分为对照组和八段锦组。对照组予以基础干预(健康宣教),八段锦组在基础干预的基础上予以24周(每周不少于3次,每周不少于150分钟)的八段锦锻炼干预。以简易智力状态检查量表(MMSE)、蒙特利
齿轮作为汽车动力传动系统的重要组成部分,具有传动效率高、工作可靠、使用寿命长和传动平稳等优点。用传统设计方法设计齿轮时,不仅难以保证齿轮的设计质量,还需要很长的设
社会体育指导员的专业水平直接影响着我国社会体育发展的程度,而社会体育指导员培训的服务质量关乎着社会体育指导员的能力高低和水平优劣。学员作为培训质量的评价主体,学员的满意程度可以体现出社会体育指导员培训体系是否完善与健全。所以,社会体育指导员培训的服务质量成为我国社会体育事业发展所关注的问题。本文以延边州社会体育指导员培训满意度为研究对象,运用文献资料法、问卷调查法、专家访谈法和数理统计法共四种研究
我国电子商务的飞速发展促进了快递业务迅速增长,快递末端呈现出的巨大商机催生了大量第三方共同配送服务平台,这些平台整合了不同快递企业的末端配送业务,进行共同配送,从而提高末端配送效率。但是,第三方共同配送服务平台的服务水平参差不齐,服务站选址没有考虑整体末端配送网络,配送质量无法保障。因此,国家邮政局大力倡导建设标准的快递末端服务站来完善快递末端服务体系,推进末端网点标准化建设,优化快递末端服务站网
亚麻籽是我国重要的油料作物,亚麻籽油对人体有着较高的营养价值。近年来随着“少吃油吃好油”理念的推广,对市场上亚麻籽油的需求日益增长。亚麻籽粕是亚麻籽榨油后的副产物,是其营养成分亚麻籽环肽及亚麻木酚素的主要来源。而目前对于亚麻籽粕的应用,仍然处于粗放阶段,以饲料用途或废弃为主。通过对亚麻籽粕进行物理筛分后,可大幅度降低亚麻籽粕中营养成分制备的难度,且筛分后的亚麻籽粕仁可作为亚麻籽环肽制备的理想原料。
煤矿工作面废弃后,上覆下伏岩层中仍分布有大量的煤系气资源。为了研究废弃工作面各区带煤/岩层孔裂隙发育特征,估算废弃工作面煤系气资源量,本次以山西晋城矿区岳城煤矿1302废弃工作面为例,基于数值模拟研究,划分了煤系气储存空间各区带范围,物理模拟研究了各区带煤、泥页岩和砂岩的孔裂隙特征,通过对原煤/岩和破裂煤/岩进行高压压汞分析,对比分析了原煤/岩和碎裂煤/岩的孔隙特征的差异性,提出了废弃工作面不同区
铝土矿是极端风化作用的产物,也是Li的重要载体。由于其资源量巨大,对铝土矿中Li的富集机制和分布规律的研究将有利于找矿预测。贵州铝土矿矿集区中以务正道地区Li含量最高,而新民铝土矿矿床为其已知典型代表。本研究在Li同位素分析已取得的研究成果基础上,构思了可应用于铝土矿的Li同位素分析方案,为精确示踪物质来源与过程、进一步揭示矿区稀有金属成矿机制提供科学指导。本文将黔北新民铝土矿矿集区内矿体按倾向(
测试是保证新型列控系统软件功能正确性的一种有效手段。然而,由于新型列控系统的车载设备承担了更多的地面设备功能,其软件规模也突破了百万行的数量级,导致安全核心功能(行车许可和速度监控曲线计算等)具有参数输入域规模大、故障模式多、参数维度高和参数间约束复杂等特点,传统的测试方法已经不再适用,因此探索一套有效的新型列控系统车载软件测试方法至关重要。论文的主要工作内容如下:(1)围绕基于车-车通信的新型列
随着第五代(5G)移动通信技术的发展,大规模MIMO受到学术界和工业界的高度关注。通过增加天线数目,大规模MIMO可以大幅度提升频谱效率和能量效率,因此成为5G的关键技术之一。
对赌协议,又称估值调整机制(Valuation Adjustment Mechanism,简称VAM),是指在私募股权投资(Private Equity,简称PE)领域中,投资方在投入资本时与目标公司及其控股股东签订的