基于多分类器集成的恶意软件分类研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:l63cn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,恶意软件的传播途径也越来越多,恶意软件给互联网安全带来了巨大的风险。同时,变形、多态、混淆等技术的日益成熟,恶意软件的保护机制逐渐增强,使得传统的基于特征码的扫描方式逐渐失效。这些年来,依赖于机器学习的自学习能力,研究人员提出了大量的恶意软件的识别方法,机器学习可以从大量已知样本中归纳恶意软件识别经验,生成具有识别功能的模型,不仅对已知的恶意软件有较强的识别能力,而且对预测未知的恶意软件也有较高的准确率。本文为解决恶意软件分类准确率较低的问题,提出了两种恶意软件分类方法,基于API调用序列的循环神经网络分类方法和基于多分类器集成的分类方法。其主要工作如下:1)基于信息增益对样本的特征进行选择。本文使用的特征包括基于N-gram的操作码序列特征、PE结构信息特征和基于反汇编文件生成的API调用序列特征。为了提高恶意软件的识别速度和高准确率,本文利用信息增益算法对提取的特征进行了特征选择,过滤掉特征集中重要性较低特征。其中进行特征选择的特征有操作码序列、导入表信息、区块名、API调用函数等四组特征。2)提出了基于API调用序列的循环神经网络的分类方法。首先本文对反汇编文件进行分析,从上往下的顺序对调用的API函数进行提取和排序。基于循环神经网络处理序列化问题强的优点,本文利用API调用序列对双向神经网络作进行训练,并与文献中较常见的恶意软件分类方法,即基于操作码序列的随机森林、基于PE结构的SVM分类器进行了实验对比。3)提出基于多分类器集成的恶意软件分类方法。本文不仅实现了基于API调用序列的循环神经网络,还实现了基于操作码的随机森林和基于PE结构的SVM分类器。并利用本文获取的样本进行实验分析证明这些方法都是可行的,通过软投票的方法,集成了三种分类器并实现了多分类器集成的恶意软件分类方法,并与多特征融合的分类方法进行实验对比。实验阶段,本文集成了三种分类器与多特征融合的恶意软件分类方法进行了实验对比,本文提出的方法最终获得93.2%的准确率,相比于多特征融合方法高出了1.8个百分点,证明本文提出的方法具有更高的准确性。
其他文献
学位
自改革开放至今,我国在文化、经济、科学等方面都取得了突飞猛进的发展。尤其在科学研究方面,伴随着经济的发展,各个行业对于新型材料的需求也是越来越大。传统、单一的金属材料已达不到工业使用的标准。以化工产品、石油开采为例:由于全球经济命运共同体,一带一路的发展之下,运输与开采都面临着巨大的挑战,由陆地逐渐发展到海洋,由一个国家连接到另一个国家。传统的金属管运输已经不能满足需求,迫切需要研究适合不同需要的
学位
无线频谱资源的短缺及其较低的利用率一直是移动通信技术发展的瓶颈,作为移动通信技术的重要组成部分,LTE(长期演进,Long Term Evolution)系统也面临着同样的问题。研究如何将频谱资源进行自主、智能、高效化的分配,对提高通信系统资源利用率具有非常重要的意义。强化学习作为机器学习的一个分支,解决智能体与环境交互过程中达成回报最大化的问题,与深度学习相结合的深度强化学习则可以处理更为复杂的
光纤激光器具有高光束质量、小体积、高效率和快速散热的特性,在制造业,军事和生物医学领域有着重要作用。光纤激光器的发展遇到两个挑战,高功率下光束质量恶化和1.064μm波长处产生超短脉冲或者超快脉冲。前者需要用到大模场面积单模光纤,后者需要色散管理光纤。由于产生非线性效应的阈值与光纤模场面积成正比,提升光纤的模场面积可以进一步增大光纤激光器的功率。目前已经有很多大模场面积光纤被报道,然而大多数的大模
自2002年中央颁布《采购法》至今,政府采购事业已走过近20个春秋。在这个发展历程中,政府采购的规模不断扩大、品种不断增多。随着采购事业的发展,存在的弊端也不断显现,政府采购工作各种不规范、不合理的操作频现,大大损害了人民的利益,损害了政府公信力。因此,进一步完善政府采购监督机制势在必行。此外,随着政府采购工作的深入推进,越来越多的民众参与到政府采购活动中,与此同时,更多的视线聚焦在政府采购监督工
目的:探究丹参酮类似物诱导前列腺癌细胞凋亡的分子机制。方法:从GEO数据库下载前列腺癌样本基因表达谱GSE69223,利用R语言,设置阈值∣log2(Fold Change)∣>2和pvalue<0.05筛选出前列腺癌组织和癌旁组织间的关键基因,并与经和未经丹参酮类似物TB1处理后的前列腺癌细胞间差异基因进行对比;采用分子对接技术筛选出可能与丹参酮类似物TB1直接结合的靶蛋白;通过克隆
随着我国经济的不断发展,各家商业银行的个人信贷业务也呈现出蓬勃发展的态势,各种风险也随之出现。在这种情况下,Z银行NG支行的个人信贷资产质量也面临着日益严重的考验,个人信贷风险管理问题日趋凸显。基于此,本文以Z银行NG支行为例对个人信贷业务风险管理展开研究。本文通过分析当前Z银行NG支行个人贷款业务风险管理的现状及存在的问题,结合该行在个人信贷业务中发生的实际案例,探寻对其实施有效的风险管控与风险
微孢子虫(Microsporidia)为专性寄生的单细胞真核生物,具有广泛的寄生域,能感染大部分脊椎动物与无脊椎动物,自N?geli在1857年首次鉴定家蚕微孢子虫(Nosema bombycis)后,目前已被报道的微孢子虫约有1 500多种,187个属。作为经济类昆虫家蚕的病原微生物,家蚕微孢子虫常常给蚕业生产带来巨大的经济损失。目前关于家蚕微孢子虫中大分子转运的方面研究甚少,核孔蛋白(nucl
自2008年金融危机以来,经济下行压力巨大,经济政策不确定性日益增加。政策的较大波动性导致政策难以保持连贯性和一致性,许多学者开始关注经济政策不确定性对于微观企业的影响。银行作为特殊的微观企业,目前鲜有文献研究经济政策不确定性是否会影响银行的日常经营,特别是关于银行风险承担水平是否会受到经济政策不确定性影响的研究几乎没有。本文提及的银行风险承担渠道专指货币政策的银行风险承担渠道,这是一种在金融危机