基于多特征的恶意软件分类方法

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:zhongtianlang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,互联网的应用关系到社会发展与人民生活的方方面面,人们在享受互联网给生活带来的高效与便捷时,也需要时刻防范不法分子通过互联网对用户终端发起攻击,避免在未经用户授意的情况下非法收集用户信息,严重破坏主机完整性以及对用户隐私构成威胁。因此,设计一种高效的恶意软件检测技术对用户至关重要,其中恶意软件家族分类是恶意软件检测工作中的重要一步,在对抗恶意软件多样性和多态性具有重要意义。目前常用的恶意软件分类方法有两大类,分别是基于静态特征的恶意软件分类以及基于动态特征的恶意软件分类。基于静态特征的分类方法的特征提取阶段速度较快,但分类精度受限于文件加壳和代码混淆技术;基于动态特征的分类方法要求恶意样本在虚拟环境中运行,并通过相关监控工具对样本动态行为进行捕获,该方法的优势在于能够捕获大多数样本的真实操作,但由于该过程时间成本较大,不适合对大规模样本集进行分类,且受制于反虚拟机和反沙箱技术。针对恶意软件家族分类方法中存在的缺陷,本文提出一种基于多特征的恶意软件家族分类方法,该框架涉及的特征涵盖了静态与动态特征两大类,具体包括以下三种,分别是静态签名、样本灰度图以及行为路径树。该方法首先对公开病毒库进行抓爬,得到289万恶意样本的签名,并将其融合到开源查毒工具Clam AV的特征库中;然后使用扩展后的特征库对恶意样本集进行检测;其次,将未检出样本按照一定规则进行筛选,得到用于提取灰度图的样本集,并将这些恶意样本二进制文件转化为固定尺寸的灰度图,灰度图中每一个像素点的灰度值都作为样本的静态特征用于恶意样本分类;再次,筛选出上一阶段分类失败的样本,在虚拟环境中捕获样本动态行为,提取恶意样本行为路径作为样本动态特征,通过将恶意样本路径序列转化为树型结构的方式生成属性间的依赖关系,与传统基于系统调用的恶意软件分类方法相比,具有较低的结构复杂度和时间复杂度;最后使用动态特征进行恶意样本分类,完成行为路径树深度寻优,并结合前两个阶段的恶意样本分类结果得到最终的模型分类精度。实验部分使用46,893个恶意样本(包含77个恶意软件家族)对基于多特征的恶意软件分类方法的有效性进行验证,分类精度达到了82.06%。
其他文献
镁在特异性及非特异性免疫应答中与免疫系统有着密切的关系,巨噬细胞作为免疫系统中的主要效应细胞在血管生成中的作用已被证实,但巨噬细胞源性外泌体在此过程中发挥的作用尚不明确。本课题研究了镁离子浓度(10-50 m M/L)对巨噬细胞生物相容性及免疫相关基因的调控作用,并在此基础上利用差速超速离心法提取了正常培养及镁离子刺激后的巨噬细胞分泌的外泌体。通过高分辨透射电子显微镜和纳米粒径追踪分析对巨噬细胞源
近年来,面向安防监控、食品安全、类太阳光LED健康照明以及夜光照明等领域的迫切需求,研发新型高效深红-近红外发光材料、紫光/蓝光激发新型高效稀土发光材料以及新型高效长
药物靶标是人体内与疾病相关,并能被药物作用,促使药物发挥药效功能的生物大分子,药物通过与特定疾病的靶标结合,达到疾病治疗的效果。药物靶标的选择和确认是药物研发的第一步,且药物靶标的发现有助于人们进一步理解药物运作机制、药物副作用和疾病病理。药物-靶标相互作用(DTIs)的预测是发现药物靶标的主要途径,因此,药物-靶标相互作用的预测研究在药物研发和疾病治疗领域具有重要的理论价值和应用意义。现有的基于
本论文的内容涉及对三维拓扑绝缘体(TI)薄膜的电输运性质和CoFeB/MgO多层膜中自旋轨道矩效应(SOT)的研究。我们利用磁控溅射的方法制备了 Bi2Te3、(Bi,Sb)2Te3以及Cr掺杂的拓
镁合金在航空航天、汽车、武器、电子等领域应用广泛,但因其耐磨性较差,在服役过程中易发生摩擦损伤,因此对镁合金摩擦学性能的研究至关重要。本文选择使用广泛的AZ80A、ZK60A和ME20M镁合金为研究对象,采用往复式球-盘摩擦方式,通过与GCr15钢球配副,系统研究镁合金在不同试验环境、滑动速度、载荷和温度条件下的摩擦行为,探究镁合金的磨损机理,为镁合金的工业应用提供理论依据。在干摩擦条件下,当载荷
随着煤炭行业的快速发展,带式输送机作为煤矿综采装备的重要组成部分,发展和更新是必然的一种趋势,尤其是张紧装置,已经由机电液一体化自动结构代替最初的简单机械结构。液压张紧装置和变频自动张紧装置是当前煤矿上带式输送机的主要张紧方式。实际生产中使用的液压自动张紧装置存在漏油、故障率高、张紧效率低等问题,而变频自动张紧装置在满足带式输送机工作中所需张力的同时,还能避免液压张紧装置存在的问题,当前的变频自动
在近二十年中,金属-有机骨架材料(Metal-Organic Frameworks,缩写:MOFs)作为一种独特的无机-有机杂化晶态多孔材料正在迅速兴起,这类材料通常是由相应的有机连接体和金属离子/
烧结Nd-Fe-B磁体广泛应用于高新技术领域。剩磁Br作为Nd-Fe-B磁体的主要性能指标,直接反映在磁体的使用过程中,其进一步提高对于磁体的应用和发展具有重要意义。剩磁Br与取向
氢能被视为21世纪最具发展潜力的清洁能源,是一种非常重要的低成本清洁燃料。从环保性,实用性与可持续性的角度考虑,乙醇蒸气重整制氢技术(ESR)是一种非常有前景的技术。但是由于ESR的反应途径非常复杂,涉及一系列重整和水煤气变换反应,因此,开发一种经济、高活性、高稳定性的催化剂是该领域的研究重点。本论文主要以具有高热稳定性的介孔SiO_2(mSiO_2)为载体,结合Ni、Cu的催化活性特点,构筑不同
具有高导电性、高比表面积特性的石墨烯材料是一类理想的双电层超级电容器(EDLC)电极活性材料,但在实用化和商业化过程中发现,石墨烯材料在生产制备过程中以及电容器的反复充放使用过程中,片层会发生堆叠,造成性能变化。为了深入探究堆叠对石墨烯材料量子电容性能的影响,本工作基于密度泛函理论,使用理论计算的方法研究了因石墨烯片层堆叠产生的层间相互作用对石墨烯材料的电子结构、量子电容性能的影响,讨论了多种基础