Windows恶意软件检测技术的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:shijun3541
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这个信息网络的时代,越来越多的恶意软件对安全构成了严重的威胁。如何及时有效地检测恶意软件攻击变得尤为重要。由于其严重损坏并威胁到Internet和计算设备的安全,几十年来,恶意软件检测已引起反恶意软件行业和研究人员的关注。日益复杂的恶意软件需要新的防御技术来检测和打击新奇的攻击和威胁。人工智能、深度学习也为Windows恶意软件检测提供了新的技术。但现有的检测技术仍然存在一些问题:1)对PE文件解析的特征挖掘不够,PE文件解析后会产生大量的特征包括通用文件信息、API、头文件信息、导出函数等等。而多数检测模型只对其中几个特征进行分析,而且也没考虑到各个PE文件相互间的关系这种特征;2)对于大量的PE文件特征,多数研究者只是通过常识与语义理解选择其中的个别特征,而没有系统地使用特征选择算法进行最优的特征选择。对于以上提出的这两个问题,本文对基于HIN的恶意软件检测模型做了优化,对PE文件特征的特征选择提出了改进。本文的主要内容包括:(1)对PE文件进行充分地研究,将PE文件解析后能得到的所有特征进行细致地研究。筛选出对检测恶意与否有关联的特征作为属性特征。对于PE文件各种关系型的特征,本文使用一种基于异质图的特征建模方式。异质图对于多种节点和边的关系型特征建模有很强的灵活性,使用异质图也对PE文件的特征提取更加全面。本文构建了包含五条元路径的带属性异质图,全面涵盖了 PE文件的复杂语义信息。本文通过测试实验表明,该模型解决了现在对于PE文件特征挖掘不够,不考虑关系型特征的问题,提升了检测模型的准确性。(2)对于大量的PE文件的属性特征,本文进行了特征选择工作。依据现有特征算法的优缺点,本文对特征选择算法做了一定的改进。使用Filter与Wrapper结合的特征选择算法,得到了基于Ember数据集的最优特征子集。(3)设计并实现了一个web端的windows恶意软件检测系统。将本文提出的模型作为该系统的检测引擎,让提出的模型更具实用。
其他文献
作为空天地一体化信息网络的重要组成部分,低轨卫星通信技术是新一代通信领域研究的热点。在低轨卫星传输环境中,信道衰落将直接影响通信系统性能的好坏。通过构建信道模型可以描述真实的信道特性,因而能够为系统设计及优化提供前提条件。在低轨卫星信道建模中,由于低轨卫星信道具有多普勒效应极其显著、卫星仰角以及地面接收环境连续变化、多径衰落动态性强等特点,多普勒功率谱建模将面临模型表征准确度低以及模型参数拟合误差
经典绿波协调控制适用于交叉口及路段流量相似且路口数量较少的情形,无法适应现在复杂交通情景.基于绿波带宽和关联度对城市干道进行子区划分,将拥堵和畅通路段分段进行绿波控制,并利用集合运算的方法建立控制模型协调相邻分段绿波.以此来对不同交通特征路段和交叉口实施不同特性绿波控制,达到精准化绿波控制.以桂林市中山路为例进行VISSIM仿真,结果表明:该分段绿波协调控制模型与经典绿波控制模型相比能显著降低系统延误时间和停车次数,提高了整体交通服务水平.
低轨卫星通信与地面5G移动通信的融合是未来通信网络发展的重要方向之一。同时,随着低频段可用频谱资源的逐步耗尽,卫星通信也在逐步向高频毫米波频段发展。由于低轨卫星具有很高的运动速度,在高频段通信场景下,多普勒频偏将高达700kHz,是同频5G地面高速移动场景下多普勒频偏的几十倍。大多普勒频偏会严重破坏正交频分复用(orthogonal frequency division multiplexing,