基于机器学习的恶意软件分类研究

来源 :兰州大学 | 被引量 : 9次 | 上传用户:xjj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和移动互联网的广泛应用,恶意软件的传播途径增多,使得恶意软件的数量迅速增长。恶意软件作者使用混淆和变形等技术生成新型恶意软件,以逃避传统检测方法的检测,这给传统的恶意软件分析和检测方法带来挑战,并且使计算机系统安全面临很大的威胁。把具有相似行为或特征的恶意软件分类为恶意软件家族,对于恶意软件的分析和检测具有重要的作用。使用机器学习技术,特别是深度学习技术,以快速准确的识别恶意软件是研究趋势。本论文旨在研究基于卷积神经网络的恶意软件分类算法。首先将恶意软件转化为灰度图像,同时充分地利用了卷积神经网络在图像处理领域的优点,建立了检测和分类为一体的综合模型。该综合模型避免了传统分类模型在前期对复杂图像进行特征提取的过程,从而大大的缩短了运算时间。通过实验数据比较发现,本文提出的模型对恶意软件的识别和分类精度较传统模型有明显提升。主要研究内容包括:(1)分析恶意软件现状和安全威胁,总结了现阶段常用恶意软件检测相关的研究成果和方法。(2)使用反汇编文件中提取的操作码频率特征,作为传统机器学习分类算法的输入集,以提高传统机器学习的分类精度。(3)将二进制流格式的可执行恶意软件转化为十六进制数值字节流格式,再将十六进制数值字节流格式转化为灰度图像,以便利用卷积神经网络对灰度图像进行处理。(4)利用卷积神经网络在图像处理领域的优势,避免了复杂图像的前期预处理过程,可以直接输入原始灰度图像。从而提高灰度图像的识别效率,提高恶意软件的分类精度。通过大量实验发现,本文提出的基于卷积神经网络的方法在恶意软件分类中的分类正确率可以达到99.3%,达到较好的分类效果。
其他文献
目的研究结节性红斑皮损中HLA-DR分子的表达情况及其在结节性红斑发病中的作用。方法采用Max VisionTM免疫组织化学染色法检测49例结节性红斑患者皮损(疾病组)及10例正常皮肤组
目的:考察衍生自人ⅡA型磷脂酶A(2ⅡA型PLA2)碳(C)末端的多肽C-26对不同细菌的体外杀菌作用。方法:根据人ⅡA型PLA2C末端26个氨基酸残基的顺序,合成多肽C-26。采用琼脂铺板计
袁庆丰的《郁达夫传》贯注了作者强烈的情感,体现了显著的主体性。其主体性在人称使用上体现为"我"和"你"的频繁使用和转换,在表现类型上分为显形体现和隐形体现。其显著的主
在调查广西崇左叉叶苏铁种群结构特征的基础上,根据年龄结构图和存活曲线,分析种群动态,应用扩散系数、聚集指数、平均拥挤度、聚块性指数、集群指数等方法研究分布格局。结
从2005年末起,各大省级卫视通过跨年晚会践行其对娱乐主义的理解,表达争夺收视市场的急切渴望。通过五年来日益极端的快感生产与消费,跨年热已成为娱乐精神在特殊时机被放大
<正>强生制药公司研发的帕利哌酮缓释片(paliperidone ER,芮达),是目前第一个也是唯一一个采用了OROS渗透泵控释技术(Osmotic-controlled Release Oraldelivery System)的口
以对氯甲基苯乙烯和十二烷基二甲基叔胺为原料,合成了一种可聚合性季铵盐(PQA),并采用自由基溶液聚合法制备了季铵盐-丙烯腈二元共聚物(PQA-co-AN)。用FT-IR、1H-NMR和EA表征
通过对中国古代形神理论的发展源头进行追溯,可以认为早期道家的“器”与“道”关系论就是形神理论的源头;到了庄子,形神理论在哲学里已趋成熟,并开始了它向人的转化,至此,中国古代
<正>从事纪检监察工作这9年,我最想和大家分享的一句话就是——"天道酬勤"。辛勤工作,你就能从中获得快乐。一个人的生命中除去吃饭和睡觉,剩下的大部分时间都是在工作中度过
期刊
目的:探索临床药师药学服务质量评价体系的建立以促进对临床药师的培养和管理。方法:通过制订协同查房观察表、药物咨询质量评价表、药物优化方案质量评价表、药学会诊质量评