基于深度学习的恶意软件分类方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:gaoruizhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国内外恶意软件检测技术的发展,恶意软件也在变得更加先进和警觉。由于混淆和失真等对抗检测技术的出现,恶意软件作者可以快速得到恶意软件变种,使得基于固定特征的传统的恶意软件静态检测技术已难以满足当前的大批量恶意软件检测需求,检测效果也非常有限。为了应对大量恶意软件的风险评估和检测需求,本文基于传统的静态检测技术,提出了一种能够应对大量恶意软件的高效检测方法:通过应用信息熵原理解决恶意软件静态特征去冗余依赖人工选取的问题,利用深度学习方法进行特征处理解决了传统方法特征处理成本过高致使检测效率严重受限、难以应对代码混淆等相关对抗技术手段的问题,实现了在保证可靠的检测准确率的同时,依然具有较高的检测效率。本文的主要工作如下:1.针对传统的恶意软件静态检测方法中特征选取依赖人工经验的问题,提出了一种有效的特征选取方法。本文对windows平台上的软件样本进行反汇编,应用信息熵原理对使用N-gram方法提取出的操作码序列特征进行过滤筛选,保留得到关键特征。2.针对去冗余后的特征依然存在维度过高、处理成本较大的问题,提出了一种高效的特征处理方法。本文基于层叠降噪自编码器的深度学习方法对高维特征向量进行建模学习,获得了低维度、高表征的“指纹”特征,较大地降低了特征处理成本,同时具备较好的泛化能力。3.针对恶意软件检测流程冗杂、功能分散的问题,本文整合特征提取、过滤、处理和检测流程,设计并实现了一套恶意软件全流程自动化检测系统,使得检测过程更加高效、简洁。4.根据搜集到的数据集使用本文的检测方法进行了大量的实验测试,并对比了其他基于机器学习、深度学习恶意软件检测方法。实验结果证明,本文的实验方法能够有效降低特征的处理成本,同时具备可靠的检测准确率。同时对比实验证明,该方法比部分同类检测方法有着更好的检测效果。
其他文献
智慧医疗从技术角度为解决 “看病贵、 看病难” 的医疗难题提供了新的解决思路. 本文概述了智慧医疗背后的动机, 总结了智慧医疗的发展现状, 并探究了智慧医疗的发展趋势和
结合新城的概念、开发模式,对新城建设中存在的问题进行了分析,以锡东新城为例,详细阐述了锡东新城规划编制思路及体系,并提出了编制过程中的注意事项,以期通过科学有效的城
电容去离子技术是一种高效节能、绿色环保的脱盐方法,通过施加静电场,强制离子向两侧电极迁移,使其被电极表面产生的双电层吸附,从而达到脱盐的目的。电容去离子技术的关键是
近年来全球气候变暖,大气中CO2浓度也增长迅速。植物会对大气中CO2浓度增加做出反应,CO2浓度增加会影响植物生长。小叶章(Deyeuxia angustifolia)是三江平原湿地优势植物,其
<正>这是一个高度娱乐化的时代。中国电视媒体的综艺娱乐节目发展至今已经到了成熟期、高峰期。这几年可被称之谓大众娱乐"神话"的电视节目、活动层出不穷。最近,一个新鲜出
随着烟草产品种类的迅速增加,加工工艺和方法不断提升,对配套的检测设备种类要求越来越多、速度要求越来越快,这就要求设备配套厂商研发进度能够及时跟上市场的需求,从而满足
20世纪80年代韩国通过精通德语的学者们的贡献直接将德国的刑法理论引进到韩国的刑法体系中。目前,韩国的犯罪论体系采取的是新古典·目的合一的犯罪论体系。德国犯罪论体系
乍一看指导小学生撰写数学小论文是不是脱离学生实际?其实所谓数学小论文是指用包括数学日记、数学故事、数学童话等形式表达数学思想和内容的短小文章。老师只要指导学生明确
连翘[Forsythia suspense(Thunb)Vah1]系木犀科连翘属落叶灌木,别名黄花杆、黄寿丹、绥带等,主要分布于我国中西部地区的99个县(市),蕴藏量达1600万kg,其中山西、陕西、河南3省占全国