基于卷积神经网络和硬件特征的恶意软件检测

来源 :天津大学 | 被引量 : 0次 | 上传用户:lyh327
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着攻击手段的数量和种类不断增多,恶意软件的检测成为一项巨大的挑战。传统的基于静态签名的检测方法已经难以应对不断变化升级的攻击,学术界开始关注利用动态实时检测的方法来识别恶意软件。最新的研究表明,机器学习,尤其是神经网络,在恶意软件检测方面展现出了良好的效果。在这一基础上,本文对利用卷积神经网络进行恶意软件检测的关键技术进行了研究。本文提出了一种利用卷积神经网络建立分类模型来进行恶意软件检测的方法。与其他工作不同,本文利用硬件事件来生成程序的特征图。相比软件特征,如分支、跳转和系统调用等,硬件特征更难通过编程手段来改变或规避,也因此具有更好的检测能力。本文通过分析恶意软件的攻击行为,选取了184个与之相关的硬件事件来作为程序特征。将采集到的硬件事件数据转换为特征图,然后使用不同的特征图尺寸和卷积核大小来训练卷积神经网络,并通过ROC曲线的底部面积,即AUC值来评估分类效果。本文针对英特尔处理器在Linux操作系统环境下进行了实验。实验结果表明,在最好的情况下,AUC值能够达到0.9973。此外,通过与其他研究恶意检测方法的工作进行比较,证明了本文提出的方法具有更高的分类准确率。
其他文献
为了解决SDN(Software Defined Networking,软件定义网络)中集中控制器的可靠性和可扩展性问题,人们提出了分布式控制器和二层控制器结构。在SDN技术日趋成熟的今天,广域网中
合成孔径雷达(synthetic aperture radar,简称SAR)的特点为高分辨率、全天时、全天候、强透射性,在民用和国防事业方面有重要价值。然而SAR是相干成像系统,形成的SAR图像含大
财产保险与经济和民生休戚相关,城镇居民财产保险支出趋势直接影响着财产保险业的发展。本文以采集鞍山市保险行业协会统计的关于财产保险的历史详实数据为基础,结合采集鞍山
叶足动物代表了有爪动物(Onychophora)寒武纪时期一干群类群,归属蜕壳动物(Ecdysozoa)。在澄江动物群中发现的完整软躯体叶足类化石其背部有成对的骨板,它们依据外形显现了有
大多数HIV-1病毒对人体细胞的感染需要其病毒包被糖蛋白质gp120结合人体细胞膜上的受体分子CD4,但是,也有部分HIV-1病毒无需结合CD4便能侵染细胞。根据gp120对于CD4分子的依
教师是人类灵魂的工程师,是传道、授业、解惑者,具有立德树人的使命。教师的综合素质和专业化能力,直接关系到教育的成败。面对教师队伍的新老更替,对新入职教师的培训至关重
轻巧灵便的沙基机器人不但可以完成沙漠、草原、山脉等复杂地形的探险、营救和军事侦察工作,还可以用于月球和火星表面的探测。为进一步探知仿生沙基机器人二维C形腿轮缘与沙
在前期工作中,本实验室筛选获得了具有抗菌和抗肿瘤细胞活性的两株植物内生真菌YE3048和YE3069。本文对该两株菌的次级代谢产物及其抗菌活性开展了研究,并对菌株YE3069进行了
俄罗斯于20世纪90年代初进入了从计划经济向市场经济的转型时期。这一时期,随着俄罗斯融入世界经济体系,外商直接投资的流入逐渐增加。FDI的流入为俄罗斯提供了重要的资本来
运动模型和模型更新器是视觉目标追踪的两个重要组成部分。有效的运动模型需要在目标处理上进行适当的平衡,来完成目标的外观表示和场景分析,从而描述出稳定的背景信息,但是