一种双向采样的恶意PDF文档检测方法

来源 :软件导刊 | 被引量 : 0次 | 上传用户:ccll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化发展,PDF文档以其良好的特性,成为日常流行的数据交换文件格式,也成为APT攻击事件中常被利用的文件载体。现有的恶意PDF文档检测方法往往采用平衡样本数据集进行评估,但真实环境中恶意文档数量远少于良性文档,因此在样本分类不均衡情况下,提出KM-TBSMOTE双向采样法的恶意PDF文档检测方法。基于BSMOTE算法,利用生成的过渡样本合成新样本,给出TBSMOTE算法,提高负样本比例。利用K-Means算法进行良性PDF文档样本欠采样,结合TBSMOTE算法,使样本分类达到均衡状态。最后采用随机森林方法进行恶意性检测。实验表明,该方法在不均衡PDF样本集上检测效果良好,综合评价指标F1达98.98%,召回率98.91%,误检率0.026%。与传统BSMOTE过采样方法相比,评价指标F1提高1.39%,召回率提高1.96%,误检率降低0.048%。基于KM-TBSMOTE双向采样的恶意PDF文档检测方法能够有效解决样本分类不均衡对分类模型的影响,提高检测效果,适用于现实环境中的PDF文档恶意性检测。
其他文献
工笔人物画是中国传统绘画中重要的一种绘画形式,最早的人物画雏形在早期的岩画和彩陶中有所表现,魏晋南北朝时期工笔人物画得到了初步的发展,在唐宋时期达到了顶峰。中国传统绘画中的色彩观,是建立在人文哲学基础上的意象思维模式,是中国人文观念和哲学思想相互影响下的产物。工笔人物画在经过几千年的发展之后,在色彩的表现方面形成了自己独特的理论体系,并且占据着很高的艺术地位。随着中外多种文化的不断融合,以及西方色
经济的飞速发展在给人类生活带来日新月异变化的同时,也给地球带来了环境污染、生态失衡等一系列问题,采取行动来保护生态刻不待时。环境污染严重急切需要人类转变思想观念,摒弃粗放式的经济发展模式,构造绿色发展体系,世界上越来越多的国家已达成绿色发展的共识,绿色金融未来将拥有一个广阔的市场。商业银行是金融体系不可或缺的一部分,在促进经济发展的同时,也应该积极主动承担起保护生态的责任。不过,商业银行是逐利型机
建筑工程施工阶段工程造价控制是建筑工程全过程造价控制的重要组成部分,只有大力加强施工阶段工程造价控制,才能使建筑工程造价控制取得更好成效。但一些建筑工程施工阶段工程造价控制仍然存在很多问题和不足,需要认真加以改进。为此,在简要分析建筑工程施工阶段工程造价控制重要性的基础上,重点分析了建筑工程施工阶段工程造价控制存在的突出问题,就如何加强和改进建筑工程施工阶段工程造价控制提出优化对策,旨在为促进建筑
通过对文化的研究可以发现,现代书法创作生态深受来自西方文化催生的展厅文化影响,同时,此类影响伴随着多种多样展览的举办、展厅的出现而积微至巨,于今为烈。纵观历史,传统书法推崇儒学精神,不过在展厅文化视角下,现代书法突破了名家法帖的心摹手追,并打开了崇尚视觉效果之门。而且,近些年国内诸多知名书法家、学者开始研究"书法创作"与展厅文化之间的关系,但是尚未出现具有影响力的研究结果,所以此类研究依旧有待继续
储能技术及其产业化应用对建设新型电力系统具有重大意义。在传统电力系统到新型电力系统升级转型的过程中,风能、太阳能等新能源发电占比持续提高,但其波动性和间歇性制约了对新能源的高水平消纳,导致电力系统对灵活性调节资源的需求剧增。氨具有大规模、跨季节和跨区域储存的优势,加快氨能产业发展和氨储能在新型电力系统中的应用,是实现“双碳”目标和保障国家能源安全的战略性选择。本文对比了氨储能和其他储能系统的特征,
本文提出了一种基于AlexNet卷积神经网络的检测方法。首先,对APT攻击恶意代码二进制样本进行解压缩、反编译等数据预处理操作,并在沙箱内运行APT攻击恶意代码样本,将获取的流量数据转化成灰度图像;然后,对预处理的图像进行特征提取和家族聚类;最后,选取8个家族的APT攻击恶意代码样本数据来训练和测试AlexNet卷积神经网络模型。实验结果表明,该方法对APT攻击恶意代码及其变体检测的平均准确率可达
随着教育改革的深入,小学德育工作全面开展。在小学语文教学中,借助古诗文诵读进行德育渗透,能有效提升德育效果,充分体现德育的作用和价值,进一步完善小学生的人格,促进学生健康地成长。
网络实验室本身具有网络系统攻击测试、安全性检测以及安全应急响应训练等功能,但是仍无法检测出APT(高级可持续威胁)攻击的域名。为此提出一种网络实验室受APT攻击的域名检测方法。通过白名单过滤全部域名,根据网络特征和词汇属性提取网络实验室受APT攻击的域名特征。利用域名特征获取域名的二级域名长度分布阈值,通过阈值检测待检测的网络实验室受APT攻击的域名,最终得到准确的APT攻击域名检测结果。仿真结果
期刊
在工程造价管理工作中,预算工作主要是针对项目建设过程中的资金使用情况进行精准化的预算,将整体的施工建设成本控制在合理的范围以内,这样才能避免出现资金链断裂的情况。面对超预算的情况,需要针对各阶段的费用支出进行合理控制,编制出合理、科学的预算方案,降低超预算现象的出现,保障项目资金的合理支出。