Windows平台恶意软件的作者组织特征研究

来源 :暨南大学 | 被引量 : 0次 | 上传用户:cnyy20
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展和应用,恶意软件的数量和种类不断增长。近年来,具有国家或黑客组织背景的恶意代码成为网络空间安全的严重威胁,恶意软件的组织溯源已成为国内外安全人员关注的焦点之一。对恶意软件的作者组织进行溯源,不仅有利于理解犯罪组织的手法,从而制定更好的防御策略;而且有助于积累犯罪证据、震慑相关黑客组织,从根本上遏制恶意软件的产生。目前,安全从业人员主要通过人工手段对恶意软件进行组织溯源,而自动化的组织溯源技术刚刚起步。恶意软件的组织特征研究,是基于机器学习的组织溯源技术的基础,具有重要的研究价值。本文深入研究Windows平台恶意软件的组织特征及其特征工程方法,包括组织特征的提取和表示方法。本文研究恶意软件的静态组织特征,无需借助沙箱以运行恶意软件。恶意代码的组织特征不仅包括代码编程风格特征,还包括其开发工具链的特征,因此本文提出多级别多粒度的恶意软件组织特征,包括指令级、基本块级、函数级和文件级的特征。本文开发上述组织特征的特征提取算法和工具,并将组织特征表示成特征向量。本文进而构建基于决策树的Light GBM分类模型,并基于消融实验和互信息法进行特征选择,从而获得能有效地用于组织溯源的恶意软件组织特征。本文建立一个带有组织标签的高级持续威胁(APT)软件数据集,并通过对比实验验证所构建的组织特征的有效性。实验结果表明,与现有的APT恶意软件组织溯源方法所使用的组织特征相比,本文所构建的组织特征可使恶意软件的组织溯源分类达到更好的分类效果。本文将公开所建立的带组织标签的恶意软件特征数据集,供研究社区共享。
其他文献
选区激光熔化因其成形精度高,不受零件形状限制等优势,在模具制造领域受到广泛关注。但是,由于选区激光熔化在制造过程中会有部分粉末粘附在成形件表面,所以直接打印件表面粗糙度较高。此外,对于带有散热内腔流道的复杂模具,表面粘粉会影响冷却液的流动,并且还会带来由粘粉脱落造成的冷却液污染。本文利用选区激光熔化打印出不同参数下的18Ni300薄片样品,探索不同打印参数对成形件表面粘粉和表面粗糙度的影响。并采用
医院是当前卫生健康机构的一个重要组成部分,对患者的疾病预防、早期发现、治疗和康复有着重要的影响。当前,大多数医院均人满为患,再加上门诊就诊环节多、患者对就诊流程不熟悉等问题,使得医院“三长一短”现象较为严重,患者面临巨大就诊压力。在当前各医疗机构推行的“以患者为中心”的医疗服务形式下,如果能够解决好门诊排队问题,将极大提升患者满意度。对于门诊患者来说,在医院的逗留时间主要消耗在排队做检查的时间上。
目的:溃疡性结肠炎(Ulcerative colitis,UC)是一种伴有全身症状及肠外表现的慢性非特异性肠道炎症性疾病。选择性白细胞吸附(Granulocyte and Monocyte Apheresis,GMA)是近年
即将到来的智能化能源时代,会使物联网,电动汽车和柔性/可穿戴电子产品得到广泛的应用。这激发了研究者们对具有高能量密度,电化学可持续性以及机械灵活性的先进电源设备的不断探索。近年来,世界各国均对发展新能源投入了大量精力。从基础研究到实际技术,研究者们不断地在寻求如锂离子电池,锂空气电池,超级电容器以及锂硫电池等新一代化学电源的商业化突破。但是在迄今为止的报道中,以单质硫作为正极,金属锂作为负极的锂硫
石油管道作为当前石油、天然气运输的重要运输方式之一,其建设规模和里程数不断发展和提高,由此带来的管道安全问题不容忽视;内壁腐蚀作为管道失效的主要原因之一,对其的准确
有机玻璃材料化学名称为聚甲基丙烯酸甲酯,是一种具有良好弹性,透明性,耐候性等特点的高分子化合物材料。被广泛应用于医疗、建筑、航天、机械等多个领域。考虑到有机玻璃因
工业碱木素是碱法制浆企业产生的最主要的副产品,传统的碱回收处理方式以燃烧为主违背了生物质精炼的理念,是对宝贵资源的浪费。现针对其未被合理利用,以及近年来我国农业肥
Ponser和Cohen(1984)发现,在线索与目标的时间间隔超过300ms时被试对原先注意过的物体或位置进行反应会表现出一种滞后现象,这种现象被称为返回抑制(inhibition of return,IOR)。此外,个体将来自视觉和听觉的信息整合为统一的、连贯的和有意义的知觉过程被称为视听觉整合。Tang等(2019)行为学研究中发现与单独视觉目标诱发的IOR效应相比,双通道视听觉目标诱发的I
多标签分类近年来由于在影像分类、社交网络数据挖掘等许多领域得到广泛应用而引起关注,从而成为人工智能领域的一个重要研究内容。不同于传统的单标签分类任务中每个样本实
近年来,我国电影产业持续健康发展,在线影评的数量迅速增加,不少消费者在选择影片时将影评作为重要参考。面对巨大的利益诱惑,很多电影团队通过购买水军发布虚假影评,在不断提升本方影片评论水平的同时也对同档期的其他影片予以打击。这种不正当竞争手段产生的虚假影评需要及时采取有效措施予以治理,其主要原因有以下两个方面:第一,消费者会被虚假影评所误导,削弱他们对于在线电影评论的信任度;第二,大量电影团队将资源用