基于非线性SVM的木马检测技术研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:gzhaohuo892
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,计算机技术在人们的日常生活中扮演着越来越重要的角色。计算机技术给人们日常生活送来便捷,但是,信息安全问题也变得越来越突出。计算机用户的信息隐私安全由于计算机病毒、黑客攻击、特洛伊木马等遭受严重威胁。木马是一类潜伏性恶意程序,其目的是通过控制木马服务器(用户端)窃取用户信息,如银行卡密码、重要文件等。木马以其隐蔽性强、攻击手段变化多端、危害大成为最常见的计算机攻击技术之一。因此,研究木马工作机理,分析其关键攻击技术,进而提出针对木马的有效检测方法具有重要现实意义。本文基于可执行程序的API调用序列,提出了一种带特征选择的非线性SVM木马检测方法。主要的研究工作包括以下三个部分:(1)基于特征选择算法,建立综合性能良好的非线性SVM分类器。提取每一个可执行程序的API调用序列作为特征向量,针对当前互信息算法在特征选择上的不足,提出一种引入负相关因子的互信息值计算方法。通过改进的互信息特征选择算法保留对分类结果起明显作用的部分特征,然后,采用TFIDF权重计算方法将保留出来的部分特征量化成SVM可识别的数据,构建SVM特征向量库,利用样本数据训练非线性SVM分类器,获得最优分类超平面,即综合性能好的非线性SVM分类器。(2)利用粒子群算法,优化非线性SVM分类器的参数。本文分析了SVM分类器参数对分类结果的影响,研究当前粒子群优化算法中惯性因子ω的作用,提出一种让ω在线性减小的同时,参照当前适应值较前一代的优化程度来进行自适应调整的算法。本文使用该算法优化非线性SVM分类器的参数,得到惩罚因子C和核宽度σ的最优组合,从而获得最优的分类决策函数,并以该分类器对待测程序进行归类,实现对木马的检测。(3)使用测试数据对本文提出的木马检测方法进行测试与验证,统计实验数据,给出实验数据分析。实验结果表明,本文提出的基于非线性SVM的木马检测方法有效地提高了木马检测率,降低了漏报率。
其他文献
无线传感器网络被誉为未来最有发展前途的研究课题之一,正改变着人类与客观世界的交互方式。ZigBee是ZigBee联盟组织在IEEE802.15.4标准的基础上制定的一种低功耗、低速率、
近年来室内定位已成为定位领域研究的热点,提出的定位方法大多应用在室内二维平面。但随着经济的快速发展,城镇化率不断提高,城市内高楼林立,仅仅在室内二维平面定位已不能满
云计算已发展成为目前计算机产业界和学术界关注的热点之一,Hadoop,作为当今最流行的云计算平台,也得到了越来越广泛的应用。与此同时,开放源代码搜索引擎包Nutch不仅能提供
随着人类在非规整地形的活动越来越多,再加上消防排爆、探险救援、核工业等众多领域对越障机器人需求越来越紧迫。因此,迫切需要能够在非规整地形中来去自如的越障机器人来完
目前,计算机系统的设计正确性检验问题已成为人们关注的重点,形式化方法就是一种新兴的系统设计验证方法,它有效地弥补了传统的测试、模拟等方法在系统设计验证中的“不完备性”
二尖瓣是人体心脏的重要瓣膜组织,二尖瓣关闭不全是指二尖瓣在心脏收缩期不能正常关闭,造成左心室内血液部分反流到左心房,是心血管疾病中最常见的病理现象之一。二尖瓣反流会造
随着驻地网用户的业务应用种类越来越多,用户对网络服务的体验质量要求也越来越高,这就对于驻地网的网络质量及业务质量提出了更高的要求。网络服务提供商如何能实时的监测驻地
近年来,互联网和移动互联网的快速发展,网络中的图像数据展现出了爆炸式的增长。图像数据简单直观,并且包含丰富的信息,被人们广泛作为信息交流的载体。基于内容的图像识别能
森林火灾是一种世界性的自然灾害,国内外学者从来没有停止过对森林火灾自动探测技术的研究。基于视频图像的森林火灾探测技术克服了传统基于传感器的火灾探测技术易受外界环境
旅行商问题(Traveling Salesman Problem,TSP)是一个经典的组合优化问题,是多种复杂问题的一种简化形式。TSP问题的搜索空间随着城市数的增加而增大,在庞大的空间中寻找最优解,往