基于深度学习的勒索软件检测方法研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:huanghuimin1224
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,勒索软件的活跃度高居不下,给社会造成了严重的经济损失。文件一旦被勒索软件加密后将难以恢复,因此如何及时且准确地检测出勒索软件成为当前的研究热点。目前针对勒索软件检测,国内外学者已经提出了多种检测方法,但现阶段基于动态的主机检测方法需要较长的时间才能检测,不能满足勒索软件及时检测的需求,并且少有学者考虑勒索软件加密阶段产生的操作与系统用户大批量操作之间差异性。本文重点关注勒索软件加密阶段,以勒索软件加密过程调用的应用程序编程接口(Application Programming Interface,API)序列为研究对象,对勒索软件动态行为进行分析。本文主要研究工作包括以下两个部分。(1)为提升勒索软件检测的及时性和准确性并减轻特征工程,本文针对勒索软件在加密初期与正常软件在运行初期调用API序列的差异性,提出了一种基于CNN-LSTM的勒索软件早期检测方法(Ransomware Early Detection Method based on CNN-LSTM,REDMCL)。REDMCL以软件运行初期所调用的一定长度API序列为输入,结合词向量和位置向量对API序列进行向量化表征,再构建深度卷积网络与长短时记忆网络(Convolutional Neural Network-Long Short Term Memory,CNN-LSTM)结合的勒索软件早期检测模型捕捉序列特征,以实现勒索软件判别。实验证明,该方法能够以高准确率在短时间内检测出变种和未知的勒索软件。(2)针对目前勒索软件检测中不能较好的区别良性软件大批量操作的问题,本文在分析勒索软件加密阶段的操作特性的基础上,提出了一种基于CNNBi LSTM的勒索软件检测方法(Ransomware Detection Method based on CNNBi LSTM,RDMCBL),该方法以API序列作为分析对象,构建深度卷积网络与双向长短时记忆网络(Convolutional Neural Network-Bi-directional Long Short Term Memory,CNN-Bi LSTM)结合的深度学习模型,以实现勒索软件与加入混淆度良性软件分类。实验结果证明,该方法可以对勒索软件与添加了其他操作的良性软件实现有效检测。
其他文献
劳动教育在人生教育中占据重要位置,关乎受教育者的成长方向。习近平总书记关于劳动教育重要论述是指导劳动教育工作开展的重要理论依据,因此,本文选择习近平总书记关于劳动教育重要论述为对象进行研究,阐述其相关概念,梳理其现实背景、思想资源及主要内容,分析其当代价值,对于促进人的德智体美劳全面发展具有重要价值。本文运用文献研究法、跨学科研究法等展开系统研究,由引言、正文和结语三部分构成:引言部分,指明选题背
学位
冲突法的核心问题之一是法律选择或法律适用问题。冲突法中法律选择规则的设计和应用直接体现冲突法追求的价值取向。传统冲突法找寻一种概括式的法律适用方法,无论是以巴托鲁斯的“法则区别说”为代表的单边主义方法,还是以萨维尼的“法律关系本座说”为代表的传统多边主义方法,解决法律冲突的思路本质上一样。法律适用的过程就是法官严格按照立法者的立法规定适用冲突规范机械地寻找法律,法官无需发挥主观能动性考虑所适用的实
学位
民国时期中国千年封建制度结束后,由于革命的不彻底,军阀斗争此起彼伏,社会政局跌宕起伏,这一特殊历史转变时期,报业在科学技术进步、思想开放的环境下,其广告在整个中国广告史上具有较为出众的历史地位,不仅继承了传统的广告艺术设计形式,同时受到西方文化的冲击,广告设计由传统向现代转变,且映射出了当时山西社会生活状况和消费文化。民国时期的《山西日报》创刊于1918年6月,1937年10月停刊,前后连续出版2
学位
高级持续性威胁(Advanced Persistent Threat,APT)攻击是将社会工程学与网络攻击相结合的一种攻击方式,其具有持续时间长、隐蔽性强、攻击目标明确且难以检测等特点。依靠安全设备基于规则匹配产生告警信息的传统检测方式并不适用于APT攻击。威胁情报驱动的数据分析是针对APT攻击的一种有效辅助检测手段。威胁情报(Cyber Threat Intelligence,CTI)记录了安全
学位
对于公民言论自由与官员名誉权冲突的解决,理论界存在三种不同的理论模式,分别是工具主义、构成主义和权利类型理论。前两者从价值层面论证,第三者从性质层面论证。工具主义认为,对于个人自决和民主政治而言,言论自由和名誉权只具有外在工具性价值,在坚持价值通约的前提下,对冲突的权利进行利益计算和衡量,具体考量不同权利的利益分量以及保护或压制所造成的不同后果,保护价值更大或能产生效益最大化的权利。工具主义运用功
学位
经营权和所有权的分离使得企业主要股东与管理者之间的委托代理问题随之形成,为疏通日益突出的委托代理矛盾,股权激励应时而生。通过对股权激励的运用,股东与经营者之间形成利益共同体关系,在合理的设计下,可以规避管理的短视行为,达到吸引并留住人才、减少委托代理成本的目的,实现企业长期良性的发展。本文选取动力电池行业的代表性企业——N新能源公司,以其连续公布并严格执行的四期股权激励方案为研究对象,根据引入股权
学位
众所周知,汽车零部件成本占汽车总成本的比例在60%到80%之间,且存在较大的规模效应和较高的技术壁垒,故在汽车领域中汽车零部件行业占据着相当重要的位置。从我国汽车产业发展看,随着汽车保有量的增加,2018年汽车产销量出现了下滑。2020年,受疫情影响,全球范围内的汽车行业都出现了停工停产情况。汽车零部件公司怎样能在如此复杂的环境中生存下去,建立有效的竞争机制来保持稳定发展,这是本文要讨论的主要问题
学位
建设性一直是我国新闻媒体所倡导和实践的理念,贯穿于我国新闻报道活动之中。随着互联网、大数据时代的到来,媒介环境复杂多变,新闻业对新闻的建设性提出了新的要求。目前,新闻的建设性仍是个探索性概念,学界尚未对这个概念的内涵进行统一的界定。因此,研究澎湃“美数课”数据新闻报道的建设性具有一定的理论及实践意义。本文探究的是建设性理念下澎湃“美数课”数据新闻报道的优化问题,具体可以细分为三个问题,即什么是新闻
学位
目的:本临床研究旨在研究中药熏蒸背俞穴结合口服补中益气汤治疗鼻鼽(脾气虚弱证)的临床疗效,评估中药熏蒸背俞穴疗法在临床中所起的作用,从而进一步应用于临床,为中医治疗鼻鼽提供有效的治疗方法。方法:选取2020年12月1日至2021年11月31日就诊于吉林省中医院耳鼻喉科门诊并符合纳入标准的鼻鼽(脾气虚弱证)的患者72例,采用随机对照试验的方法将所选患者随机分为两组,每组分别为36例患者。对照组口服补
学位
“守法”是法理学领域的经典命题。针对该命题,学界分化出两种基本研究视角:一是对守法理由进行论证以划定守法的范畴与边界,二是对守法机制进行分析以探讨为何人们会遵守法律,前者属于从经典法理学视角展开的理由论证;后者则属于从法律社会学视角展开的机制分析。本文所采取的基本立场是基于法律社会学视角进行双重反思:一是对守法概念本身进行梳理与反思,二是对守法机制理论进行梳理反思。守法概念的语境限定为概念反思提供
学位