基于FSVM的未知病毒检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:todaynow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
病毒对当前社会造成了一系列的威胁,例如入侵一个安全系统、破坏系统或在没有用户允许的前提下得到用户的敏感信息。这些都危害到了正常的生活,特别是那些新出现的病毒,不能识别出来的病毒。并且现在每年会有上千的新病毒出现,给我们的社会生活造成了严重的威胁。而当前的反病毒系统尝试人为的使用启发式方法检测新的病毒。这种方法不仅耗时而且可能不起作用。因此为了检测未知病毒提出一个高效的、自动的基于FSVM算法的K-F模型。K-F模型从三个方面对已有的病毒检测模型进行改进。首先针对模型的输入数据维度过高对数据进行预处理工作,因为如果数据维度过高会造成学习算法训练时间过长,效率低下。本文的特征数据是从PE文件中提取的静态特征,对这些特征进行规范化处理,然后采用特征处理算法进行降维处理,形成新的低维特征数据集,将其作为训练算法的输入从而加快模型建立速度。其次针对数据过多使用KFCM进行样本精简,因为数据太多会造成训练时间过长,并且噪声数据会降低模型准确率。本文采用KFCM对正常样本和病毒样本分别进行数据精简,不仅可以除去不是支持向量的样本减少样本数量而且去除部分噪声点,从而提高模型准确率和加快FSVM的学习速度。最后针对FSVM算法对噪声点和离群点敏感而导致模型准确率降低的缺点,提出一个新的隶属度的确定算法CLWD。CLWD是根据聚类中心与样本局部紧密度计算样本的隶属度,可以有效地将离群点和噪声点区分出来,从而更有效的提高模型的准确率。最后通过实验验证了PCA特征抽取算法更适合PE文件特征,并且验证了新的CLWD隶属度确定算法的合理性和有效性,能有效的去除噪声点和离群点,最后验证了新提出的未知病毒检测模型K-F性能良好,且对于未知病毒的检测有较高的准确率。
其他文献
本文论述了脉冲峰值功率测量新方法,给出了具体实用电路,并对测量数据处理进行了讨论。
企业股权结构安排与公司治理机制安排之间存在着非常紧密的相关联系。两权分离基础上的现代股权结构产生两个问题:不对称信息与代理成本。作为完善公司治理结构的有效手段,本
近年来具有文化气息的广告作品越来越多,文化诉求已经成为许多广告主主要采用的诉求方式之一。但广告行业中也出现了一些盲目跟风并运用文化诉求的现象,造成一些不科学、不合
我社区医院自2008~2012年收治人工喂养致维生素C缺乏症患儿15例,现报道如下。
培养应用型人才必须把教学的着力点放在实践教学这一重要环节上。现阶段高校《税法》课程实践教学存在诸多问题,学校应根据企业税务工作岗位和职业能力需要开展《税法》课程
文章叙述了砚平高速公路岩溶勘察情况,分析了砚平高速公路岩溶的工程地质特征及工程地质问题,提出了砚平高速公路岩溶的工程地质分类及处治原则,对岩溶地区公路的建设具有一
无线传感器网络(Wireless Sensor Networks,WSNs)是一种具有大规模、自组织、低成本以及多跳路由等特点的无线网络,目前被广泛应用于环境监测、国防军事以及公共安全等领域。无线传感器网络的整体性能与节点间的通信情况密切相关。在多数情况下,节点的能量有效性以及通信时产生的冲突、干扰和延迟等都是影响网络性能的主要因素。而介质访问控制(Medium Access Control,MA
在分析区域地质环境背景基础上,总结出唐山地区主要公路工程地质灾害有崩塌、滑坡、泥石流、采空塌陷、地面沉降、地裂缝和砂土液化,其中崩塌、滑坡、泥石流为主要灾害。并根
文章介绍了ISD语音合成组件及使用方法,给出了它在矿井监测系统中的应用实例和实用控制程序。
燃油箱易燃易爆特点严重威胁着飞机安全,必须采用有效措施以防范其发生。最新研究表明,相比于飞机上广泛应用的中空纤维膜惰化系统,基于低温催化无焰燃烧的耗氧型惰化技术具