【摘 要】
:
现今恶意代码数量呈指数趋势大量增长。利用机器学习、数据管理等手段建立自动化流水线式的恶意代码分析系统来完成对大量未知程序样本的鉴定和分析是绝大部分反病毒厂商的通
论文部分内容阅读
现今恶意代码数量呈指数趋势大量增长。利用机器学习、数据管理等手段建立自动化流水线式的恶意代码分析系统来完成对大量未知程序样本的鉴定和分析是绝大部分反病毒厂商的通用做法。作为恶意代码分析系统中的关键环节,恶意代码增量聚类及检索技术的研究在实际应用中具有相当重要的意义。本文以恶意代码分析的实际应用需求为导向,真实恶意代码数据为基础,展开了一系列研究工作。主要成果有:(1)本文系统地探讨了恶意代码聚类算法中的特征选取问题,并对结合多特征进行聚类的情形也进行了讨论。用于聚类分析的常用特征分别具有不同的优势和不足,而多特征结合能在一定程度上使不同特征互补。实验数据显示多特征结合能够得到比单一特征更好的聚类结果。(2)本文设计并实现了恶意代码增量聚类算法GLIC。该算法将网格密度聚类分析与线性判别分析相结合,一方面能够有效地对高维样本进行降维,另一方面能够实时地对已有的恶意代码聚类结果进行更新。同时,基于实际恶意代码数据的实验结果表明该算法具有占有内存小、时间效率高等优点。(3)本文提出了恶意代码函数比对算法C2FM,以实现基于恶意代码聚类结果的恶意代码检索。该算法利用函数控制流程图和函数调用图协同完成不同样本间的函数比对,避免了对所有函数对进行相似度计算,提升了总体的函数比对效率。实验部分与匈牙利算法的比较反映该算法具有较好的时间效率并且其匹配准确度能够达到93%以上。
其他文献
约束传播作为约束编程的关键方法,在许多工业应用中被广泛使用,例如在设计与配置问题,数据库问题,参数选择建模问题,调度问题中已成为一种解决问题的有效手段。其中,约束建模
作为下一代网络发展的趋势,软件定义网络提出控制平面与转发平面解耦,将抽离出的控制平面集中化为中央控制器,并支持用户对中央控制器进行软件编程来自定义网络行为。相比于
1 引言随着全国电信市场的开放,各非电信部门也利用现有的资源开发各项电信业务,并向其它电信运行商出租线路以增加收入,尤其电力部凭借他们现有的架空电力线路安装全介质自
疫情就像孙悟空变戏法,金口一开,把从前忙碌人们的脚步强行暂停了下来。"爸爸妈妈终于有空陪我了!"孩子的心声来的真实,但却似乎让本就内心慌乱的父母,变得更加手足无措,不知
民族要复兴,乡村必振兴。发展乡村,实现乡村振兴是习近平新时期中国特色社会主义理论的重要内容。通过乡村振兴战略,可以使广大农民固守在农村就能实现发展,使农村走上可持续
随着当代计算机的高速发展,动画的编辑技术越来越引起人们的重视。传统的动画编辑,往往由专业的动画制作人通过三维动画制作软件创建角色与场景模型,再人工的对角色动作K帧,
加入WTO,既是我国政治经济生活中的一件大事,也是世界经济活动中的一件大事,这标志着我国社会主义现代化建设事业已进入一个崭新的发展阶段。加入WTO后,我国的资源成为世界资
随着互联网科学技术的迅猛发展,物联网、云计算以及移动通信技术的兴起,每时每刻,数以亿计的用户产生着数量巨大的信息,海量数据时代随之而来。布鲁姆过滤器(BloomFilter,BF)
代码重用攻击技术的持续发展给进程执行的控制流保护带来了新的挑战和威胁。CFI(控制流完整性)是防御代码重用攻击的一种理想技术,围绕CFI的研究与实现逐渐成为新的研究热点,
透雕是一种广泛运用与家具装饰,木制工艺品制作的精美工艺,历史悠久。传承千年。其独特的疏朗、通透的艺术美感独具匠心。由于该工艺的发展与流传有待极高的匠人手艺,或需要