一种基于主动学习的恶意代码检测方法

来源 :软件学报 | 被引量 : 0次 | 上传用户:huahua9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有恶意代码的检测往往依赖于对足够数量样本的分析.然而新型恶意代码大量涌现,其出现之初,样本数量有限,现有方法无法迅速检测出新型恶意代码及其变种.在数据流依赖网络中分析进程访问行为异常度与相似度,引入了恶意代码检测估计风险,并提出一种通过最小化估计风险实现主动学习的恶意代码检测方法.该方法只需要很少比例的训练样本即可实现准确的恶意代码检测,比现有方法更适用于新型恶意代码检测.通过对真实的8 340个正常进程和7 257个恶意代码进程的实验分析,与传统基于统计分类器的检测方法相比,该方法明显地提升了恶意代码
其他文献
<正>高考政治试题与学科核心素养对立统一、相辅相成。一方面,思想政治学科核心素养是高考政治试题的依据、落脚点和归宿。另一方面,高考政治试题是思想政治学科核心素养的体
为了减少化学农药滥用造成的危害,精准施药技术及相关植保机械发展迅速,实现了化学农药的减施增效,并提高了化学农药的利用率。但在生物防治领域,尤其是利用活体生物的防治措
目的应用PDCA循环法缩短急诊项目的全程结果回报时间(TAT)。方法回顾性分析2017年1-12月(PDCA循环法实施前)深圳市罗湖医院集团妇科、产科急诊项目[血常规、凝血、离子七项、
研究扇形算子在数乘运算下的扇形性,对数乘算子的谱集及预解算子进行刻画,并探讨了它的纯虚数幂的有界性。以此为基础,采用迭代的方式,构造了Jordan块J(A)的预解式及其复指数
【教学目标】1.认识“司、瓮”等5个生字,通过比较观察的方法,会写右上包围和左上包围的“司、庭”两个字;2.通过跟老师读、画节奏等方法学习朗读课文,读准字音,正确断句。通