【摘 要】
:
随着信息技术的进步和网络的发展,恶意软件对信息安全构成的威胁日益严峻。作为信息安全事件最为重要的攻击载体之一,普通的恶意软件很容易在传播过程中检测出来。恶意软件为了躲避检测,凭借多态或变形等手段在传播过程中不断变化,逐渐呈现出数量多、传播迅速、难以检测等特点。传统的恶意软件检测方法主要利用恶意软件的二进制流或是全部反汇编信息来识别恶意软件,这种检测方法针对于干扰过后恶意软件很难达到较好的效果。当前
论文部分内容阅读
随着信息技术的进步和网络的发展,恶意软件对信息安全构成的威胁日益严峻。作为信息安全事件最为重要的攻击载体之一,普通的恶意软件很容易在传播过程中检测出来。恶意软件为了躲避检测,凭借多态或变形等手段在传播过程中不断变化,逐渐呈现出数量多、传播迅速、难以检测等特点。传统的恶意软件检测方法主要利用恶意软件的二进制流或是全部反汇编信息来识别恶意软件,这种检测方法针对于干扰过后恶意软件很难达到较好的效果。当前,国内外的研究者提出了许多基于有监督学习的恶意软件检测模型,监督学习模型需要依靠大量的有标记样本,而恶意软件数据集大多呈现出样本少、标记成本高等特点。本文主要对恶意软件的图像化检测方法进行了研究。通过分析传统恶意软件图像化的优缺点,提出了基于操作码序列的图像化改进方案,利用引入了注意力机制的残差神经网络对其分类。同时为了进一步提升恶意软件检测系统的检测效率,本文还设计了恶意软件检测的主动学习方案,最后在此基础上设计了恶意软件检测系统。本文主要的研究方向为对恶意软件图像化方案检测,本文的工作内容主要有以下三个部分:(1)本文提出了一种基于操作码序列的图像化恶意软件检测方案。针对传统恶意软件图像化方案特征提取单一、易受干扰等问题,本文利用操作码的TF-IDF对可执行文件特征图像进行信息增强的恶意软件图像化方案,接着使用引入了注意力机制的残差神经网络对其进行训练和预测。通过对比实验证明了本文提出的检测方法能够有效提高恶意软件检测的准确率、召回率、F1值。(2)针对恶意软件检测成本高以及恶意软件静态检测对训练样本的依赖性等问题,本文在恶意软件图像化检测方法的基础上,提出了一种恶意软件检测模块的主动学习方案。本文在方案中引入了学习损失预测的样本选择策略进一步提高分类器的学习效率。最后通过与传统样本选择策略的对比试验证明了提出方法的可行性与优越性。(3)对恶意软件检测系统的设计与实现。本文将恶意软件图像化检测方案和主动学习方案应用到恶意软件检测系统中,通过对恶意软件的分析设计并实现了恶意软件检测系统,整理归纳了对系统的整体流程和各模块实现细节,并对其进行了功能测试和性能测试。
其他文献
随着计算机视觉技术在工业控制、目标检测等各个领域的长足发展,越来越多的技术运用到遥感卫星成像、视频监控检测等户外场景中来,并取得了良好的效果。然而当出现雾、沙尘等恶劣天气时,此类室外视觉系统所获图像的质量就会受到影响,算法难以完成既定任务。因此,有雾图像的复原处理,就有着重要的研究意义。因此为了提高单幅图像去雾算法的图像恢复能力,本文主要完成了如下工作:(1)针对合成训练数据集构建过程中,学者对大
中国当代艺术的表现形式通过对外来艺术的不断学习与借鉴,从主题性创作逐渐转变成对个人内心世界的呈现。强烈的个体意识冲击了中国传统文化中的集体主义,在艺术创作中把人性和个性作为核心阐述。中国当代艺术家的思想从固有的意识形态中解放出来,并朝着个性化和多元化发展。本文主要针对“故事性”解读、举例说明、人文情怀、情感表达以及自我创作来分析“故事性”在当代油画人物创作中的重要性。“故事性”绘画的定义是用来描绘
统一战线是党的“三大法宝”之一。新时代坚持统一战线国家战略依然是我党凝聚人心、汇聚力量的政治优势和战略方针,是新时代建设社会主义现代化的重要法宝,是全面增强党的阶级基础、不断巩固扩大党的群众基础、筑牢党的执政根基的重要手段,是全面建成小康社会的决胜关键。在新的历史条件下,对乌兰夫统一战线思想展开与时俱进的剖析研究,可以帮助我们不断扩大团结面,凝聚正能量,为我国“五位一体”总体布局、“四个全面”战略
几十年来,分类器设计取得了很多很好的成果。然而目前一些正确识别率高的SVM分类器、SVDD分类器、深度学习分类器等仍然有2%左右的错误识别率。由于在比较严肃的认证识别场合,要求错误识别率接近于0%,因此这些分类器不能直接用于重大疾病认证识别、人的身份认证识别、钞票认证识别、票据认证识别、恐怖分子认证识别等需要高精度认证识别的场合。针对以上问题,本文基于SVDD算法和仿生模式识别理论的覆盖思想,提出
中国共产党党内监督,是党员和党组织按照党章等党内法规,对党员和党组织进行督查以达到自我完善目的的实践活动。党内监督不仅是中国共产党的优良传统和政治优势,更是中国共产党实现自我净化、自我完善、自我革新、自我提高的重要举措。党的十八大以来,随着党的建设新的伟大工程持续推进和全面从严治党的不断深化,党内监督建设面临着一系列新要求与新挑战。以习近平总书记为核心的党中央高度重视党内监督问题,在吸取党的历史经
文本情感分析是自然语言处理领域中一项重要任务。随着互联网的发展,网络上出现了大量的文本资源,对其中蕴含的情感进行分析可以提炼出巨大的价值,为政府和企业等机构的决策提供支持。本文主要关注文本情感分析领域中的两类任务:句子层级与目标层级的情感分析。同时,探索深度学习在情感分析领域中的研究方法和创新,主要研究工作如下:(1)在句子层级的文本情感分析任务中,基于顺序特征的长短期记忆网络等结构只提取到了文本
无线通信系统的更新换代与持续发展对作为其关键部件的天线提出了更高的小型化、集成化、高增益和低剖面等技术要求。滤波天线不仅兼备辐射特性,滤波特性以及阻抗匹配功能,还能有效减小无源电路的尺寸,满足小型化设计要求。介质谐振器天线的损耗小,辐射效率高,同时具有较高的功率容量,易于激励和辐射模式多样化等特点。将滤波天线与介质谐振器天线相结合的滤波介质谐振器天线将同时兼备二者的优势,在无线通信系统中具有潜在的
视线方向作为一种重要的预测目标注意力的手段,在科学、医疗、商业、教育、刑事、人机交互等各个领域都有深入广泛的应用。随着微电子技术和数字图像处理的不断发展和进步,越
分类问题中,当数据集中某类别所包含的样本数目显著少于其他类别时,很多分类算法的准确率明显下降。针对这一问题,研究者们提出了多种解决方法,其中以决策树为基分类器的集成
开口波导天线具有结构简单、形状规则、方向图良好的特性,作为测量探头常被应用于近场天线测量系统中。现代高精度测量系统对测量探头天线的带宽、极化隔离度、方向图、隔离度等性能都有较高的要求,常用的矩形开口波导探头,具有方向图主瓣宽,口径小等优点,同时也存在带宽窄、端口匹配较差、单极化工作等不足。针对上述问题,本文主要研究双极化、宽带、高极化隔离度及高隔离度的开口波导天线,用作高精度平面近场测量系统的测量