基于机器学习的勒索软件检测方法研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:maturevice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网技术以及数字经济的快速发展,针对高价值资产的网络攻击事件逐渐增加,其中勒索软件作为该类攻击事件中的主要扮演者,已成为当前网络空间安全面临的重大威胁之一。目前国内外研究者已经提出了多种勒索软件检测方法,但基于网络的勒索软件检测方法大多针对特定的勒索软件,基于静态的主机检测方法对勒索软件检测效果不佳,而基于动态的主机检测方法需要较长的时间才能检测,不能满足勒索软件及时检测的需求。本文在基于机器学习的勒索软件检测框架下,分别从静态和动态两个方面提取两种特征分别构建勒索软件检测模型。首先,为提高勒索软件的检测效果的同时减轻特征工程,提出了一种基于图像特征的勒索软件检测方法,方法将勒索软件字节序列可视化为三通道彩色(Red Green Blue,RGB)图像,并建立基于压缩激励模块(Squeeze and Excitation block,SE)和视觉几何组16(Visual Geometry Group16,VGG16)的检测模型SEVGG,将可视化后的RGB图像输入到SEVGG中进行模型训练以及检测;其次,为进一步提高对未知勒索软件样本的检测效果同时满足勒索软件动态检测的及时性需求,通过分析不同家族的勒索软件运行过程,从勒索软件及时检测的角度提出了“勒索软件检测关键时间段(Critical Time Periods for ransomware detection,CTP)”的概念,并进一步提出了一种基于动态应用程序编程接口(Application Programming Interface,API)调用的勒索软件早期检测方法(Ransomware Early Detection Method based on API Sequence,REDMS),方法以软件在CTP内执行所调用的API序列为分析对象,通过n-gram模型和词频-逆文档频率算法(Term Frequency-Inverse Document Frequency,TF-IDT)对采集到的API序列进行计算以生成特征向量,然后运用机器学习算法建立检测模型对勒索软件进行早期检测;最后通过搭建实验环境进行实验验证。实验结果表明一种基于图像特征的勒索软件检测方法能够以高准确率检测勒索软件及其所在家族;一种基于动态API调用的勒索软件早期检测方法能够以高准确率在短时间内检测出已知和未知的勒索软件样本,并且在多类型恶意软件场景下也有一定检测效果。
其他文献
香榧(Torreya grandis Fort.ex Lindl.cv.’Merrillii’)系红豆杉科榧树属唯一经人工培育的我国特有珍稀干果,浙江、安徽、江西、湖北等地为主要种植区。贵州省植物园自2012年首次引种以来,经过近10年的栽培种植研究,结合主产区管理经验发现,香榧果实产量很大程度上受到花粉数量和品质、授粉方式的影响。本文以贵州引种栽培的香榧为研究对象,收集不同时期的香榧花粉进行试验
随云计算技术的成熟,网络资源得到高效整合,越来越多的人加入到云用户行列中。但近年云存储产品披露出许多安全事件,对企业和个人隐私造成了较大损失,调查数据显示,现有70%的用户在使用云存储服务产品时,都存在较大顾虑。针对上述矛盾,本文着力于云存储模型的研究与探索,并根据具体的校园云存储需求选取合理的模型,旨在提高数据的加密存储安全性和查询访问效率。主要的工作步骤与内容如下:首先,依照校园云存储需求选定
在现代医疗卫生行业中,纳米银与纳米锌材料由于其良好的抑菌性能常常在医疗卫生行业被广泛应用。经临床实验证明,将纳米银与纳米锌两种材料进行复合加工结合,制备出的Ag-Zn混合涂层对大肠埃希菌和金黄色葡萄球菌等多种致病菌体的生长繁殖更是有显著的抑制作用。经研究发现,将两种纳米材料制备成混合点阵涂层,其中Ag-Zn离子可相互作用产生生物耦合电磁场,其产生的电磁场对于人体受损组织细胞的分裂增殖与再生长有促进
自1987年我国高校开始招收高水平运动员以来,高校在组织和管理高水平运动队的过程中不断积累经验,不断优化管理模式。到2020年,拥有高水平运动队的试点高校已从最初的51所扩展至283所。但是,部分高校在管理高水平运动队的过程中也存在相关制度不够完善、经费不足、生源不稳定等问题。文章以南昌航空大学为例,通过问卷调查法、专家访谈法和文献资料法,分析该校高水平运动队的管理现状,并针对其中存在的问题提出切
本文对游客从某个固定景点出发,途经各个景点最终到达固定终点的最佳游览路线进行设计。文中以山西省5A级景区游览为例,建立非线性规划模型,将其变为求解闭合回路的多旅行商问题(TSP)。本文利用lingo软件求解了在多约束条件下最合理的游览路线,以保证游客自驾游一次性参观所有的5A级景区的旅游路线最短。
目前太阳能光伏建筑一体化技术已经较为成熟,在国内外主要应用在城市环境中,但结合我国国情,农村地区的建筑物面积远大于城市地区,且建筑物之间的遮挡较少,非常适合开发太阳能光伏利用系统。在农村地区大范围规划太阳能光伏利用系统的关键在于能否有效评估建筑物屋顶光伏利用潜力。屋顶太阳能利用潜力评估主要分为三个方面:首先需要评估研究区域内建筑物屋顶面积,获得可安装太阳能光伏发电系统的有效屋顶面积;然后估算出目标
为探索绿原酸(CGA)和姜黄素(CUR)对氨氮胁迫下的黄颡鱼巨噬细胞炎症反应的影响,本研究以黄颡鱼头肾巨噬细胞为研究对象,采用非连续密度梯度法对黄颡鱼头肾巨噬细胞进行分离培养;利用MTT法测定氨氮对黄颡鱼头肾巨噬细胞的半抑制浓度(IC50)和绿原酸、姜黄素对氨氮胁迫下的细胞存活率的影响,采用q RT-PCR法检测IL-1、TNF-α、SOD、Bcl-2、Arg-1等与巨噬细胞炎症反应、抗氧化能力、
楚雄腮扁叶蜂Cephalica chuxiongnica Xiao隶属于膜翅目Hymenoptera广腰亚目Symphyta广背叶蜂总科Megalodontoidea扁叶蜂科Pamphiliidae腮扁叶蜂属Cephalica Panzer,是一种严重危害我国人工林的昆虫,主要为害云南松(Pinus yunnanensis)、华山松(Pinus armandii Franch)、云南油杉(Kete
本文以体教融合为背景,调查高水平运动队的现状与问题,以探索"体教融合"路径为目的。采用文献资料法、问卷调查法、数理统计法、访谈法、综合分析法等研究方法,综合分析江西师范大学高水平运动队的现状及现存问题,找到体教融合的症结所在,探索高水平运动队体教融合的发展路径,为江西省及全国各高校的高水平运动队贯彻落实体教融合战略提供了数据借鉴和理论参考。研究结果显示:江西师范大学运动队存在如下问题:(1)运动队
随着电力电子装备技术的高速发展,越来越多的电力电子设备开始接入配网。分布式电源及储能装置的不断并网运行且对配网的支撑作用越来越凸显。城市用电负荷的组成越来越繁多。配电网的成分也因此越来越复杂。相较于传统交流配电系统,柔性配电系统具有便于分布式电源与储能装置的接入、电能质量高等优点而引起了诸多学者的重视。可以预见的是在供配电领域柔性配电系统将逐步替代传统交流配电系统并形成交直流混合配电系统的新形态。