基于操作码行为深度学习的恶意代码检测方法

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:erywwb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及、计算机技术的日益进步,如今计算机信息安全面临着很大的威胁,恶意代码是其中主要的攻击手段。数目不断增长、技术不断发展恶意代码给人们的生活带来了很多困扰,也导致了个人及企业的经济损失,甚至威胁到国家安全。随着恶意代码的检测技术和反检测技术的不断对抗发展,日益增多的恶意代码给分析人员带来巨大的压力和严峻的挑战。本文研究了基于深度置信网络的恶意代码检测技术,深度置信网络采用半监督学习的方式。首先采用大量无类标的样本来训练受限玻尔兹曼机及深度置信网,其次再用有类标的数据集对深度置信网络进行权值的反馈微调。本文中首先对恶意样本进行查壳、脱壳处理,然后采用n-gram算法构造操作码序列对,使用信息增益和文档频率两种特征选择方法来选取合适的操作码序列特征,最后使用深度置信网络进行分类检测。在实验中,通过选择特征的数量及其他方法来对比分析实验,实验结果通过正确率、误判率、漏报率三个指标进行评价。基于深度置信网络的恶意代码检测模型包含三个模块:数据预处理、操作码特征提取、深度置信网络模块,其中深度置信网络模块为主要模块。深度置信网络模块通过三个具体过程来实现:受限玻尔兹曼机调节、深度置信网络的反馈调节和误差反向传播的反馈微调。受限玻尔兹曼机的调节过程是自下而上的各个层间的调节过程,以这种方式来初始化整个深度模型的权值。而深度置信网络的反馈调节,首先进行自下而上的识别模型转换,然后再进行自上而下的生成模型转换,最后通过不同层次之间的不断调节,使生成模型可以重构出具有较低误差的原样本,这样就得到了此样本的本质特征,即深度模型的最高抽象表示形式。误差反向传播的反馈调节则是针对输出与原始类标的对比,将误差采用BP算法进行微调网络权值。
其他文献
目的探讨智能三维情景式生物反馈训练平台在脑瘫患儿下肢粗大肌群肌力训练中的应用。方法将2016年1月至12月在我院儿童康复科门诊及住院部治疗的50例脑瘫患儿作为研究对象,采
高校寝室文化建设对人才培养具有潜移默化的作用,随着中国高等教育教学改革的不断深入,寝室文化建设也越来越受到重视。通过对内地体育院校的寝室文化建设与香港大学“舍堂教育
<正>树葡萄又叫嘉宝果,属桃金娘科,终年常绿,生长缓慢,树形优美,又不会寄生介壳虫、蚜虫,其特有生物学性状非常适合盆景及庭园种植;果实球状,状似巨峰葡萄,因而名叫树葡萄,树
随着人口的增长、社会的老龄化和人类对健康的要求不断提高,世界各国都面临严峻的挑战,即:有限的卫生资源与日益增加的卫生需求之间矛盾突出。现代高新技术在医药卫生领域的
2014中国机器人产业推进大会暨首届中国(广州)工业机器人峰会的主题是“人工智能驱动未来智造”.其实,无论是对于发达国家的制造业,还是对于中国的制造业而言,“智造时代”已经
人地关系全准论的形成、发展与人的全准思维方式密切相关。全准思维方式是在现代主义思维方式和后现代主义思维方式批判继承的基础上得出的。它认为事物之间的关系不是唯一的
近日,北汽集团确定了新的口号“行有道,达天下”,北汽将以该口号为号角,统领各项行动,尤其是近期工作的重中之重一自主品牌建设。
本文的目的是分析凶险型前置胎盘合并胎盘植入的产前超声波的诊断及其临床意义。本次研究对象分为两组共计320例患者,其中第一组,凶险型前置胎盘合并胎盘为50例、凶险型前置
目的研究探讨创伤后ARDS机械通气患者早期并发肺部感染的危险因素。方法选取2010年1月至2013年12月从我院ICU收治的创伤后ARDS机械通气患者67例,分为肺部感染组和非肺部感染
确定秦巴山区宁强试验点儿童MR患病率,病情程度及病因结构,彩和对全体儿童做智力筛查,对可疑儿童2做智力诊断和医学检查的方法,结果表明:(1)儿童MR患病率为3.27%,边缘率为4.96%,总现患率为8.23%,明显高于全国