基于机器学习的恶意软件检测研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:thelkiss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着互联网的飞速发展,恶意软件的传播更加猖虐,使得传统的恶意软件检测方式不能满足当前的需求。另一方面,恶意软件数量激增的主要原因是一些源恶意软件产生了很多变种。将恶意软件进行家族分类,找到源头才能从根本上解决问题。传统的恶意软件同源性分析大多基于恶意软件的单特征或者多特征进行分析,单个特征并不能完全表现出恶意软件的全部内容,多特征分析只是将每个特征单独分析,通过组合投票的方式对恶意软件分类。因此,如何以更加完整的方式来表示恶意软件值得深入研究。在特征提取方面,论文通过对恶意软件特征进行研究,结合图像处理的方式改进了原有的特征提取方式。本文将API调用图序列转化为邻接矩阵,并计算每个API的权重值,将低于设定阈值的API从邻接矩阵中删除,进而得到API关键节点邻接矩阵,然后转化为单通道图片;将操作码特征编码后进行加权得到的二维矩阵转化为单通道图片;将单通道的灰度图、操作码特征图、API特征图压缩合并成三通道RGB彩图,用RGB图作为恶意软件的特征进行分类。在分类器方面,论文通过分析现有深度残差网络(RES-NET)结构模型,针对于本文提取的RGB特征图提出了改进的RES-SVM网络结构模型。RES-SVM网络结构是将RES-NET网络的全连接层连接到SVM分类器上,这样就可以将RES-NET前缀网络结构得到的输出结果输入到SVM分类器,进而得出最终的分类结果。为了验证三通道RGB图特征在实际检测时的效果,分别将三个单通道特征作为对照组进行对比试验,对于RES-SVM分类器也进行了对照试验。试验结果表明本文提出的将恶意软件三种特征合并为RGB三通道特征的方法,使常规分类器在对恶意软件分类时有更好的准确率,若使用改进后的RES-SVM作为分类器更适用于论文提取的特征,准确率也会有提升。
其他文献
在碳达峰、碳中和背景下,我国煤炭消耗量必然将有所下降,然而目前火电依然是我国电力生产的主力,因此火电机组燃煤产生大量的气态污染物依然是我国环保机构关注的重点。烟气排放量的正确测量是燃煤电厂对污染物排放监测与控制的基础,只有烟气排放量测量正确,实际污染物的排放量才能有效计算。根据火电厂CEMS(烟气排放连续监测系统)的布置规则,流量测点一般布置于尾部烟道内。现实中尾部烟道直管段长度过短,烟气流场未能
信道状态信息(Channel State Information,CSI)的获取对于充分发挥5G通信系统性能至关重要。因此如何精确的对CSI进行测量与评估是新一代移动通信技术的研究重点之一。但传统的移动通信技术使用的频段均为6GHz以下,在这些频段积累了大量的信道模型研究成果。因此如何对更高频段的CSI进行精确获取具有很大的研究价值,而对于信道传输参数的测量与校准是获取CSI的重要组成部分。本文所
不同性质的颗粒在运动过程中会同时显示出混合和偏析的特性,这种不可预测的行为使颗粒混合-偏析现象的研究成为一项重要工作。近年来,球磨机轴向偏析现象已经吸引了众多研究者的兴趣,但是大多数的研究只是定性分析了影响因素和特征图案,并没有实质性的将定量分析引入其中。本文主要结合颗粒混合过程中的轴向偏析现象,对传统混合-偏析评估指标加以改进,使其适用于轴向偏析程度的定量研究,并应用于球磨机轴向偏析和破碎效率关
近年来,食品安全事件频出,其中有机磷农药(OPs)残留和真菌毒素污染问题一直是最主要的两大安全隐患。有机磷农药由于其高效的杀虫除草性能,已被广泛运用于现代农业生产中,但部分农民对农药的不合理使用和滥用造成了农产品中农药残留超标现象,带来食品安全与环境污染危害。真菌毒素是由真菌在农作物中生长而产生的次级代谢产物。人类与动物误食被真菌毒素污染的食品后,存在致癌、致畸风险。据联合国粮农组织统计,全球每年
级配碎石是一种不添加粘结剂的粒料类材料,其作为散体颗粒体系具有良好的应力消散作用,应用于全柔性沥青路面或倒装路面结构中的基层可以消除或减少反射裂缝。由于空隙率较大,级配碎石基层同时具备良好的路面结构排水功能,可以降低路面结构的水损害,延长路面使用寿命。然而我国现行规范仅给出了级配碎石的范围区间,而该范围内级配碎石的性能存在较大差异,给设计人员的选取造成了较大的困扰。因此,针对高等级公路的使用区域及
车与车(V2V)通信被视为保障道路交通安全和建设智能绿色出行的基础和核心技术之一,受到工业界和学术界的共同关注。而作为实际车流交通最为普遍的场景,即收发车辆之间存在其他车辆遮挡的通信场景,却缺乏定量研究。相关的信道建模研究与实际场景有偏差,因此对无线通信系统中上层协议的设计造成了影响。本文从车联网确定性信道建模出发,定量研究车辆的散射效应对信道特性的影响,论文主要工作如下:首先,介绍了V2V通信技
恶性黑色素瘤是最具侵入性和高度转移性的皮肤癌,其体内自然凋亡率低于其他类型的肿瘤。黑色素瘤仅占所有皮肤癌的5%,但在皮肤癌相关的死亡中,约有80%归因于黑色素瘤,因此对人类健康构成了严重威胁。黑色素瘤的发病率每年都在增加,尽管越来越多的人实现了早发现和早干预,但死于转移性疾病的患者人数仍在继续增加。晚期黑色素瘤的预后很差,中位生存期为6到9个月。在过去的30年中,虽进行了广泛的科学和临床研究,但转
荧光转换型近红外LED(NIR pc-LED)具有成本低、全固态、发射光谱宽、节能环保等优点,在光谱分析、安防监控、食品检测等领域具有广阔的应用前景。然而目前用于pc-LED的近红外荧光粉光源仍存在发射波长短、热稳定性差、发光效率低等缺点。硅酸盐具有成本低和热稳定性高的优点,为开发高效稳定的近红外荧光粉提供了可能。Cr3+离子是一种理想的近红外激活离子,因此本文以Li Sc Si2O6:Cr3+荧
建筑能耗约占社会总能耗是三分之一,是节能减排的重点领域,其中太阳能技术在住宅建筑的利用是建筑节能的重要方式之一,具有广阔的发展前景。目前我国太阳能技术在住宅建筑上的利用上有太阳能光热技术的利用和太阳能光伏技术的利用两种方式,对不同类型的住宅建筑太阳能技术选型时通常只是考虑太阳能设备的初期投入、使用维护便利性等因素,造成住宅建筑太阳能技术的利用仍不够合理,这就促使笔者对太阳能技术在住宅建筑的应用做进
随着我国经济和建筑业的高速发展,每年消耗的水泥等建材量巨大;在整个建筑的热损失中,维护结构传热的热损失高达70%~80%,而秸秆作为良好的保温材料,每年产量巨大但利用率却不高,有的还在田头被焚烧而造成资源的浪费和对空气的污染。发展装配式建筑、特别是研发以农作物秸秆填充空心墙板的新型预制墙板可以缓解前述诸多问题。另一方面,业已证实,根据甲虫前翅三维结构首次提出的甲虫板拥有轻质高强的优秀力学性能。据此