基于主动学习的恶意代码检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:angwjif
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前新型恶意代码数量和种类日益增多,对网络空间安全提出了新的挑战。基于特征码等传统的恶意代码检测技术,其检测形式单一,难以检测新型恶意代码。基于常规机器学习的检测技术需要训练大量的已标记样本,然而新型恶意代码的已标记样本较少,难以取得好的检测结果。因此,本文研究一种基于主动学习的恶意代码检测技术,提高对新型恶意代码的检测效果。论文首先对传统的恶意代码分析和检测技术的研究现状及优缺点进行研究,给出本文的研究方向和基本思路,提出三个技术创新点。一是针对样本特征提取过程中存在的系统性、完整性不强的问题,结合动静分析搭建特征提取框架,并提出一种基于simhash的动静融合特征提取算法,得到一种动静融合的新特征。二是针对提取的特征维数过高的问题,提出一种基于聚类的样本特征降维算法,对特征向量进一步优化,降低维数带来的影响。三是针对传统机器学习算法效率较低的问题,提出一种基于MDMRE(Maximum Distance and Minimum Risk Estimate,MDMRE)主动学习的恶意代码检测算法,其中包含基于最大距离的样本选择算法和最小估计风险的样本标记算法,通过对未标记样本进行选择和标记,并加入训练集实现增量训练,提高了在少量已标记样本下新型恶意代码的检测效果。
其他文献
经济的快速发展和居民生活水平的显著提高,一定程度上使得牙齿疾病的发病率和就诊率越来越高,牙齿疾病已经成为一种常见病和多发病,而且相比于以前牙齿保护意识弱的情况,当前
近年来受欧洲五大联赛“金元”理念影响,越来越多的加纳足球运动员在离开加纳高级联赛加入欧洲足球职业联赛,造成加纳足球超级联赛整体实力下滑严重,使得加纳高级组俱乐部已
随着光纤通信、光信息处理和磁光记录等技术的高速发展,对基于磁光克尔效应的电子自旋器件以及量子器件的需求越来越广泛,磁光材料、器件和测量技术等已成为国际关注的焦点。
电子本身迁移率及弛豫时间等多种因素,限制了电信系统的速度和带宽。而光学器件的运行速度仅受光速的限制,所以超高速大容量的全光网络是一种有效的解决电信系统瓶颈的办法,
无线通信的核心问题是信息传输的效率与可靠性。信道编码技术是解决可靠性问题的重要手段之一。因为具有灵活的码本结构设计、线性复杂度的编码算法、并行化的译码结构和接近
在自然界中几乎不会发现纯净的氢气,必须通过各种化学方法从其他化合物中制备。生产方式多样是氢能的主要优势之一,因为它增加了能源安全性并减少了对某些原材料的依赖性。不
随着半导体外延和芯片技术的快速发展,紫外LED的技术与应用已成为产业的研究热点。本课题结合地方特色产业,主要针对近紫外LED在鞋服皮革照明与建材领域的光催化去甲醛方面的
图像分割是根据不同应用需要将图像分割成若干个具有独特性质且互不重叠的区域,进而将感兴趣区域与背景分离的过程,由于图像的多样性和复杂性,图像分割一直是图像理解和计算
我国的耐磨钢球生产技术水平相对较为落后,生产的磨球普遍存在着质量差、寿命短的问题,极大地加剧了矿业消耗。因此,制备高性能的磨球,具有十分重要的经济价值和社会意义。针
图像检索是计算机视觉的一个重要分支领域。图像检索的一般流程是,首先提取训练集中图像的特征,然后提取待检索图像的特征,接着计算待检索图像特征和训练集中图像特征的相似