基于对抗学习的云端恶意软件变种检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:abczxhzxh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云平台得到广泛普及,基于云的相关应用技术成为了研究热点,云平台也在信息和互联网技术中扮演着不可或缺的重要角色。但是随着云平台的快速发展,云平台面临的威胁也在与日俱增,普通恶意软件的危害放到云平台上可能就会造成几百上千倍的损失。云平台网络监控的性能开销大且云平台大量的恶意软件变种更新频繁的问题日益突出。为了能够保障云平台的安全,抵御恶意软件及其变种的攻击,研究未知恶意软件变种预防具有重要意义。本文针对基于对抗学习的云端恶意软件变种的检测技术展开研究,重点介绍了 Windows恶意软件的检测以及对抗学习的相关工作,设计并实现了云平台恶意软件变种的一种主动防御方法,本文主要完成了以下两个方面的工作:1)设计一个基于静态特征的Windows恶意软件检测模型:MSG模型,此模型针对Windows应用进行静态特征提取,通过反汇编提取恶意软件的操作码,使用SimHash算法和双线性插值算法进行恶意软件可视化。之后使用生成对抗网络生成能够躲避检测器对抗样本,并将对抗样本重新加入到训练集中对检测器进行重训练,使其具备了识别恶意软件变种的能力。2)设计一个基于云平台下的Windows恶意软件主动防御系统:MalDefender系统,核心是针对云端的Windows恶意软件检测设计了一个主动防御插件,该插件能够加入到其他任何基于学习的恶意软件检测器,当识别到待检测文件为对抗样本时直接标记为恶意样本,如果是正常样本,则是输入到后面的检测器中,这可以识别并防止检测系统遭到对抗样本的攻击。根据云平台文件种类繁多的特点,快速大量地升级对抗样本的数据库,使得检测器能够更好地识别这些对抗样本,实现主动防御。
其他文献
世界早已步入了创新驱动的知识经济时代,科学和技术创新已经是众多国家一跃成为发达国家的重要手段,扮演着十分重要的角色。在我国的创新体系建设中,产学研合作已经成为不可或缺的重要创新模式之一。2019年,国务院政府报告中更是明确了以企业作为主体的产学研创新体制,并希望以此提升国家或企业的科技支撑实力和技术创新能力。然而,我国创新成果在高速增长的创新数量背后隐藏的是创新质量的严重不足。在纺织行业“十四五”
学位
随着经济的快速发展和社会生活水平的提高,人们对时尚产品的需求已经不再是单一的满足于数量和质量的大众消费,而是日益呈现出“多层次”、“多元化”以及“个性化”的需求特征。为此,时尚零售商在想方设法为顾客带来新的刺激和更好的体验。虚拟试穿技术是时尚零售行业中的新兴技术之一,可以给企业带来更高的销量和利润,给营销带来动力和创新。通过产品的虚拟体验,顾客可以获得更多的产品信息。然而,尽管线上虚拟试穿技术已经
学位
民营企业自改革开放以来发展迅猛,多数民营企业都以家族企业的形式而存在,因此家族企业的发展备受社会关注。目前,绝大多数家族企业已经进入或即将进入代际传承时期,继任者的选择以及表现一直是学者们关注的焦点。继任者接班后利用在职消费肆意挥霍家产的负面新闻屡见不鲜,导致市场及投资者对家族企业代际传承后的表现一直持怀疑态度,但是目前针对家族企业在职消费现象还没有相关研究。在职消费既可以是对高管的激励也可以用于
学位
2014年6月,中国证监会颁布了《关于上市公司实施员工持股计划试点的指导意见》,标志着员工持股计划在我国搁置多年后重新启动。员工持股计划被认为能够在企业中建立员工和所有者的利益共享机制,提升员工的工作积极性。提高企业的创新能力,从微观层面来说,是提高公司竞争力、保障企业长期发展的关键因素;从宏观层面来说,是建设创新型国家这一重要发展战略的必要条件。因此,探讨新阶段的员工持股计划能否激发创新主体——
学位
降水类型监测对气象灾害预警、定量降水估计、数值模式参数化方案都具有重要意义。能够获取多频双极化微波降水衰减信息的微波链路具有识别降水类型的巨大潜力。本文主要研究了基于多频双极化微波链路衰减信息的降水类型识别方法。对于不同云系降雨而言,一种基于决策树算法的双频或双极化微波链路层状云降雨和对流云降雨区分方法被提出。结果表明,两种类型降雨被正确识别率分别可达87%和91%。在雨致衰减提取过程中,为了剔除
学位
在文旅融合的背景下,旅游的文化属性凸显,文旅融合促使“博物馆热”成为新时尚。博物馆旅游不仅是一个参观学习的过程,更是旅游者重构自身文化的过程,这必将涉及国内外游客文化与心理适应的问题。尤其是在面对东西方文化碰撞时,博物馆旅游者往往感到文化不适。然而,博物馆旅游情境下的文化适应研究却鲜有学者涉入。在此背景下,本文基于积贮网格分析方法,结合个人建构理论和文化适应理论,以确定博物馆旅游者文化适应的维度及
学位
学位
在跨学科融合的背景下产生了基于电子技术、控制技术等多技术交叉融合的新型研究领域:群体机器人。群体机器人一个主要研究是使大量相对便宜、功能较简单的机器人通过个体与个体之间局部交互、个体与环境之间的局部感知,涌现出所预期的群体行为和现象。群体机器人的巨大优势在于通过协同合作可以完成单体机器人难以胜任或无法完成的工作。围捕是大自然中各种捕食动物经常可以观察到的现象,如狮群协作完成捕获牛群中的目标。受此启
学位
该文实验采用p型多晶PERC太阳电池,通过调整产线链式光注入(LS)设备中的风机功率和传送带速实现对光注入温度和时间的控制。结果表明,增加光注入的时间和温度能使太阳电池获得更好的效率稳定性。对比研究光注入以及先电注入后光注入两种再生处理手段对p型多晶硅PERC太阳电池抗热辅助光诱导衰减(LeTID)效应的影响。研究结果表明,光注入能使太阳电池中存在的非复合活性的缺陷前驱体在高强度光热的条件下解离或
期刊
作为金融领域与数据分析的一个重要分支,股票价格预测对揭示金融市场的客观规律具有重要的意义。由于股票市场本质上是动态、非线性的,同时还会受随机事件的影响,如何准确地预测股价走势仍是金融、计算机等领域最具挑战的任务之一。近年来,随着大数据分析和人工智能技术的发展,人们有望利用这些技术在股价走势预测任务上取得进展。现有大部分研究主要使用深度学习模型从整个股价序列数据中提取全局特征。然而股票价格数据不同于
学位