基于贝叶斯分类器的未知恶意可执行代码文件检测

来源 :中国人工智能学会第10届全国学术年会 | 被引量 : 0次 | 上传用户:angelboy8100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现行基于特征码的病毒手扫描器发现不了未知的恶意可执行代码。本文针对未知的恶意可执行文件的榆测,对训练集的恶意可执行文件与正常可执行文件提取其机器代码的统计特征,发现两者机器代码串(字节序列)之问统计特征的不同,并用有标签的文件训练朴素贝叶斯分类器,达到区分正常文件和恶意文件的目的。在训练朴素贝叶斯分类器时采用主动学习方法,用最大最小熵选择训练样本,提高了训练的效率和分类的准确性。使用标准的交叉检验法对分类器性能进行评估,表明所设计的分类器利用较少的带有标签的训练样本获得了与贝叶斯分类器使用大量训练样本相近的精度。
其他文献
本文提出了一种基于感知机训练的目标识别方法。不变矩特征作为感知机的输入特征量具有对目标TRS不变性。实验结果表明:该方法具有高度的容错性,允许样本有较大的缺损和畸变,是
本文从岩石力学研究思维方式转变的观点出发,从岩石非线性系统辨识、工程时序预测、反分析及岩石工程系统等四个方面综述了人工神经网络在岩石力学中的应用情况,并对其应用情况
提出了一种基于仿生模式识别和多权值神经元网络的人脸识别新方法。对仿生模式识别理论在人脸识别中的应用模型作了讨论,并且介绍了一种新的人脸特征提取方法。实验结果表明该
本文指出了现有联想记忆神经网络模型存在的基本问题,并提出了一种建立非传统联想记忆神经网络的思路,由此得到的“环路”联想记忆神经网络性能及功能远优于现有模型,网络记忆模
会议
研究基于决策的神经网络(DBNN)的一种判别式函数。引入了利用组成模式类别的聚类的似然函数的最大值判定模式所属类别的方法,通过这一方法获得了DBNN的一种似然形式的判别式函
企业的实际生产管理中,订单的组织与处理是一个复杂的过程。随着企业向集团化、国际化发展,如何将大量订单进行优化处理,以使其按质、按量、按时完成,成为一个十分现实和迫切的问
会议
通过对城市天然气负荷变化规律和影响因素的分析,提出了基于自组织特征映射(Self-OrganizingFeature Map,SOFM)网络和多层感知器(MultilayerPerceptmn,MLP)网络的一种混合方法,来
会议
本文介绍了采用本体论知识源模型和面向对象建模技术实现的神经网络通用开发工具。在石油勘探开发领域取得的应用成果表明该工具的有效性与实用性。
通常在河流水质规划问题中,按不利情况即河流枯水期选用设计流量。这种规划除河道枯水期间,污水处理厂的规模和容量将有富裕,经济上不尽合理。本文把河流水污染控制系统与水库运
会议
多示例学习为Web挖掘提供了一种全新的思路。如果把各大门户网站的结构和页面的组织方式看成是一种目录式的结构,目录页面所提供的信息由与之关联的内容页面来描述,则对目录页