【摘 要】
:
随着信息技术进入新的时代尤其是5G技术的发展,信息传递进入高速共享的阶段。各种未知形式未知领域的恶意代码层出不穷,使得恶意代码的检测工作面临巨大挑战。传统的恶意代码特征匹配检测方法针对当今网络环境中形式丰富的恶意代码显得无所适从。越来越多的计算机新技术应用到恶意代码检测当中,针对恶意代码及其变种取得了较好的检测效果,将机器学习算法和深度学习算法应用到恶意代码检测当中是时下热门的研究内容。针对传统恶
论文部分内容阅读
随着信息技术进入新的时代尤其是5G技术的发展,信息传递进入高速共享的阶段。各种未知形式未知领域的恶意代码层出不穷,使得恶意代码的检测工作面临巨大挑战。传统的恶意代码特征匹配检测方法针对当今网络环境中形式丰富的恶意代码显得无所适从。越来越多的计算机新技术应用到恶意代码检测当中,针对恶意代码及其变种取得了较好的检测效果,将机器学习算法和深度学习算法应用到恶意代码检测当中是时下热门的研究内容。针对传统恶意代码分类效率低,特征提取单一,准确性差的的问题。本文提出了两种分类方式,第一种人工提取多种特征且不局限于文本特征结合随机森林算法进行恶意代码分类。本文选择将汇编操作码抽象为灰度图像,图像可视化的特点可以有效地发现新的特征。本文将恶意软件源文件经过IDA反编译后生成.bytes文件和.asm文件,.asm文件可以从两个角度提取特征。首先可以通过N-Gram算法提取文本特征,其次可以将.asm文件图像化转化成为灰度图像,灰度图像可以提取两方面的特征分别是颜色特征和纹理特征,最后结合随机森林算法进行分类。然而人工提取特征需要花费大量的时间对随机森林的各个参数进行调整,才能使不同的特征构建的随机森林达到较好的分类效果。为了提高提取特征的效率,实现算法提取特征的自动化。基于此提出了第二种分类方式,利用深度学习算法卷积神经网络对恶意代码的分类进行研究,利用B2M算法将恶意代码转化为灰度图像,并构建卷积神经网络结构对灰度图像进行自动训练和特征挖掘,最后通过网络层的输出结果实现对恶意代码的分类。第一种分类思路多特征融合结合随机森林算法对恶意代码分类的准确率达到了96.78%,第二种思路利用卷积神经网络对恶意代码的分类准确率达到了90%以上,虽然暂时没有超过人工提取特征的分类准确率,但也充分的展现了深度学习算法的潜力,最后对两种方法进行了对比、分析和总结。
其他文献
肺心病合并心衰,临床常见且危害严重。临床治疗以强心、利尿,扩张血管为主。硝普钠(NP)是临床较老的血管扩张剂,它能均衡地扩张动、静脉,松弛血管平滑肌,能减轻后负荷,缓解瘀血,作用迅
目的:探讨运用关节腔冲洗,注射透明质酸钠及小针刀和康复训练等综合疗法对膝关节骨性关节炎合并内侧副韧带和髌下脂肪垫损伤的疗效。方法:36例运用关节腔冲洗,注射透明质酸钠及行
Blended-learning是网络环境下常规教学与网络教学相结合的一种学习方式,融合学生的主体性和教师的主导性,学教并重,发挥在线教学与常规教学的优势互补,获得最佳教学效果。采
百里古纤道──绍兴访古文/周棠“白玉长堤路,乌篷小画船。”根据鲁迅同名小说改编的电影《祝福》中有这样一个奇妙的镜头:船夫背负纤绳,弯着腰,踏着弓步,汗流浃背地行走于一条筑在
随着人类免疫缺陷病毒(HIV)和乙型肝炎病毒(HBV)、丙型肝炎病毒(HCV)的感染者以及其他传染病感染者的不断增加,护生在进入临床实习以后,不仅要面对复杂的技术操作和各种层面及年龄的
21世纪是信息技术占主导地位的世纪.计算机的普及应用给社会和科技带来了一次空前的发展,也给教育教学改革带来了历史的飞跃.中国教育由一支粉笔、一块黑板的课堂教学走向"屏
当前高校扩招反映了我国居民对人力资本投资的热忱.人力资本投资风险小,收益大,优于物质资本的投资,国外对此有系统深入的研究.人力资本投资包括教育、培训、保健、国内迁移
对于城市来说,城市河道景观在城市的发展历程中有着举足轻重的地位。在经济大发展的背景下,城市化建设的步伐也越来越快,而河道景观设计在很长一段时期内一直停留在以排水防洪的基础工程建设阶段,以至于河道的生态环境日益恶劣。另一方面,随着全球化的经济建设,人类的需求已经上升到追求品质,对于河道景观而言,越来越多的人开始注重其生态价值,探讨可持续发展设计,湖北工业大学巡司河南段当前的景观已无法满足使用人群日益
1983年五月十八日至二十七日,中国核学会铀矿地质学会水文地质专业组在南京召开了第一届放射性水文地质学术交流会。同志们认为召开这次会议是必要而有益的,但这支队伍的成
提出了利用中规模集成计数器芯片设计任意位数系列脉冲发生器的方法;并举例说明了应用.