基于深度学习的恶意代码检测

来源 :北京交通大学 | 被引量 : 1次 | 上传用户:Monalisacode
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,恶意代码和网络攻击频繁,造成的危害越来越大,新的威胁又不断涌现,日益严重的网络安全问题,不仅使得企业遭受了巨大的经济损失,而且使国家的安全面临着严重的威胁。面对恶意代码日新月异的更替和爆发式增长,传统检测方法的能力越发显得疲软,如何实现准确和高效的恶意代码检测成为当前网络安全的重点关注,鉴于深度学习的相关技术在图像处理和自然语言处理领域取得的丰富研究成果,本文将对深度学习在恶意代码检测方向的应用进行研究。本文首先对当前国内外对恶意代码的研究现状进行了总结,鉴于目前大多数的卷积神经网络的恶意代码分类方法存在的参数过多和计算量过大的问题,利用恶意代码的图像纹理特征,提出了一种基于Shuffle Net轻量级卷积神经网络的恶意代码检测方法。使用灰度图来提取和描述纹理特征,通过Shuffle Net构建模型并进行模型训练,学习纹理的深层次特征;选用softmax分类器将恶意代码划分到所属的家族。实验结果表明该模型的分类准确率达到了98.54%。实验中,设置了多种浅层机器学习模型作为对照组,最后通过与浅层机器学习方法进行比较,证明了该方法在恶意代码家族分类方面的性能优于机器学习方法。然后针对传统的恶意代码分类方法中手工特征工程无法提取恶意代码的深层特征的问题,提出了一种基于门循环单元GRU(Gate Recurrent Unit)的恶意代码分类方法。从反汇编的.ASM文件中提取出操作码序列,使用N-gram算法表示操作码序列,并利用处理后的操作码向量特征空间训练GRU模型,自动提取操作码的深层次特征并对恶意代码进行家族分类。实验结果表明该模型的分类准确率达到了98.57%,明显优于传统的机器学习方法。最后提出了一种特征融合的恶意代码家族分类方法。将操作码特征和纹理特征相结合,利用融合后的特征数据来训练Shuffle Net模型,并对模型进行参数的调整和优化,以提高恶意代码家族分类方法的泛化能力。实验结果表明该模型的分类准确率达到了99.73%,通过对单一特征和融合特征的准确率结果进行比较,证明了特征融合的恶意代码家族分类方法有很好的分类性能,且将该实验的准确率和参数量结果与基于其他卷积神经网络(Convolutional Neural Network,CNN)的方法进行对比,最终证明该模型优于其他的卷积神经网络模型。
其他文献
氮(N)是作物生长必不可少的营养元素。根据作物的氮营养水平,合理且精确地施用氮肥,不仅可以提高作物的产量与质量,还能保护环境、节约资源,缓解过量施肥导致的土壤酸化、土质退化、水源污染等问题,也是我国数字农业、绿色农业的切实要求。针对传统作物氮营养诊断方法具有复杂、费时费力等缺陷,利用数字图像进行作物氮营养素的快速无损诊断成为近些年的研究热点之一。本文以实验田的“农抗早”茶树为研究对象,基于图像处理
我国电力系统经过无数专家学者的刻苦专研已经处于世界的领先地位,输电线路的建设也得到了繁荣的发展,输电线路作为故障率最高的部分,威胁着电力系统的安全稳定运行。短路故障是输电线路故障中发生最为频繁、最为严重的故障,重则引起系统振荡,甚至系统崩溃。因此需要在发生故障时,快速、准确的识别故障类型,是继电保护装置正确动作,准确切除故障的重要前提。输电线路故障诊断主要分为故障特征的提取与故障类型的诊断两个环节
新课标总目标“是使学生在义务教育阶段英语学习的基础上,进一步明确英语学习的目的,发展自主学习和合作学习的能力...培养学生的综合语言运用能力。”(1)但在中国高中英语课堂
桓谭是两汉之际有名的学者,与同时代的刘歆、扬雄齐名,当世即为学者所宗。但是由于桓谭的思想过于超前、激进,不能很好地匹配历代君王的统治理念,加之其作品在流传过程中的逐渐亡佚,影响力逐渐减弱,故而仅为少部分学者所知。随着清儒对辑佚工作的重视,对桓谭的专门研究这才开始加温加热。桓谭的生卒年问题是学界一直讨论的热点,前后时间长达近一个世纪,共提出了十几种不同的看法。本人通过梳理过去学者们的意见,综合各位大
在安全领域,火灾探测技术一直是其中重要的一个研究课题。传统的火灾探测方法较为单一,它以简单的数学模型和单一的传感器为基础,智能化程度弱,只对单一物理信息(如烟雾或者
为提高车辆高速行驶时的操纵稳定性,基于分层控制理论,本文提出了一种包含上中下三层结构的新型直接横摆力矩(DYC,Direct Yaw-moment Control)控制方法。在上层控制器中,利用线性二次型调节器理论根据当前质心侧偏角估计值以及横摆角速度预测值计算产生合适的外部横摆力矩。中层控制器通过分析车辆所处转向状态用以确定合适的制动车轮并为它们分配所需的纵向力,在此基础上根据当前轮胎-路面接触
默诺霉素(Moenomycin)是一种磷酸糖脂类抗生素,由于默诺霉素具有优良的毒性选择性和耐药性低的特点,这就使其成为一种很好的药物研发起点。但默诺霉素药代动力学参数欠佳,阻
光热协同催化作为催化领域的新途径,可以改善单一光催化、热催化的不足,实现太阳能的高效利用。而设计一种高效稳定的光热催化剂以及探寻光与热协同的催化机理是该领域的研究
桫椤科(Cyatheaceae)是蕨类植物中十分独特的类群,该科内物种多为大型树状蕨类,又因其茎、叶等部位常具有大量鳞片,所以又称为有鳞树蕨。桫椤科植物起源古老,种类繁多,多年来
发音是学习一门新语言的基础,元音发音的学习在语音学习中占据着重要的地位。由于我国国力逐渐强盛再加上受到留学政策的影响,越来越多的外国留学生开始学习汉语,这其中难免出现很多学习上的问题,发音偏误就是非常值得关注的问题之一。在此笔者对中/高级汉语水平印尼留学生汉语一级元音的习得进行了一个初步的研究。本文旨在解决以下几个问题:一是通过音系对比、声学参数对比、发音实验对比等多种途径比较分析了汉语与印尼语这