【摘 要】
:
随着互联网技术的快速发展,智能设备已经成为人们日常生活中不可或缺的部分,而当前市场上大部分的智能设备装载的是Android操作系统或基于其开发的操作系统,这是由于该操作系统具有开源性、易移植性等其他操作系统不具备的特点。然而这些特点同时也给智能设备的安全使用带来高风险,其中恶意软件问题就给人们造成了非常大的困扰。当前大多数的恶意软件检测系统采用神经网络的架构,而神经网络模型已被证实易被对抗样本攻击
论文部分内容阅读
随着互联网技术的快速发展,智能设备已经成为人们日常生活中不可或缺的部分,而当前市场上大部分的智能设备装载的是Android操作系统或基于其开发的操作系统,这是由于该操作系统具有开源性、易移植性等其他操作系统不具备的特点。然而这些特点同时也给智能设备的安全使用带来高风险,其中恶意软件问题就给人们造成了非常大的困扰。当前大多数的恶意软件检测系统采用神经网络的架构,而神经网络模型已被证实易被对抗样本攻击,其中对抗样本是指添加了微小扰动使得模型发生误分类的样本,所以恶意软件检测系统可能会被攻击而引发一系列问题。因此研究恶意软件检测系统的鲁棒性具有一定的实际意义。本文从计算机视觉领域中对抗样本的研究出发,探究对抗样本攻击防御技术在恶意软件检测领域的应用,主要包括针对对抗样本的恶意软件检测系统鲁棒性分析和增强恶意软件检测系统鲁棒性的方法。本文利用前向反馈神经网络模型模拟真实的检测系统,首先探究对抗样本对恶意软件检测系统鲁棒性的影响,主要利用FGSM、IFGSM和JSMA三种计算机视觉领域常用的对抗样本攻击方法,设计了对恶意软件检测系统进行攻击的方法,并对检测系统的鲁棒性进行了评估分析。在DREBIN数据集上进行实验评估,实验表明设计的FGSM*、IFGSM*和JSMA*三种攻击方法都能使得检测系统的准确率下降,其中JSMA*方法攻击效果最明显。其次,本文研究如何增强恶意软件检测系统的鲁棒性。针对本文研究领域,设计了多种抵御对抗样本攻击的防御策略,并通过实验验证了防御方法的有效性。实验表明,特征降维法会导致模型的性能变差,蒸馏网络法、继续训练法、集成训练法可以增强系统的鲁棒性,其中蒸馏网络法的防御效果最为明显。本文研究了对抗样本在恶意软件检测领域的应用,为对抗样本在其他应用研究领域提供了借鉴。
其他文献
【正】 所谓全球性工业是指竞争者在主要地区市场或国内市场中的战略地位受到他们的全球地位根本影响的工业。全球性工业要求厂商在世界范围内,在协调的基础上,面对不利的形
在上海面料展开幕之际,福建华奇环保印花有限公司率先召开了“奇印·华奇时尚印花趋势发布会”。本次展示的冷转移印花面料,
随着网球运动逐渐登上全国各高校的教学舞台,在受到学生们的欢迎的同时,也有很多问题暴露出来。本文从网球运动课程的概述入手,对现今各高校网球课程的开展现状做了一定的调查,然
地质聚合物作为一种绿色环保胶凝材料,且具有早强、快硬,耐高温、耐腐蚀等优异性能,现在成为了材料领域的研究热点。固硫灰作为一种大宗工业固体废弃物,从化学组成和矿物组成
一、按照电梯事故发生的系统位置,电梯事故可分为三种,即门系统事故、冲顶或蹲底事故和其他事故(一)冲顶或蹲底事故冲顶事故的后果十分严重,特别是当电梯运行在高层建筑上时
现今建筑工程施工时一个高风险的施工过程,建设工程中出现的事先不确定的内容或外部的干扰因素,谓之风险。工程建设参与各方均不可避免地面临着各种风险、各种问题。任何建设工
浙江省嘉兴市第二医院神經内科,浙江嘉兴 314000 [摘要] 目的 探讨检测脑供血不足患者血清超敏C反应蛋白(hs-CRP)和血浆纤维蛋白原(FIB)的水平变化的临床意义。 方法 检测80例脑供血不足患者血清超敏C反应蛋白和血浆纤维蛋白原水平,同时检测40例健康体检者作为对照组,并对结果进行统计学分析。 结果 脑供血不足患者血清中的血清超敏C反应蛋白及血浆纤维蛋白原水平明显高于对照组,差异
<正> 在报刊众多的情况下,报刊,如何以高质量的服务来赢得读者,进而扩大发行,这是一个值得深思和研究的问题。报刊出版后要通过发行这个环节与读者见面。报纸和一般商品有其
中国农业发展银行大庆市分行位于大庆市开发区,下辖一个营业部和杜蒙、林甸、肇州、肇源四个县支行。员工总人数159人,其中市行45人。截至今年6月末,贷款余额165亿元,比年初增加2
采取隔振、软联接,隔声、吸声,通风等措施,有效地控制了高层会计室水泵房的振动传递,降低了噪声,解决了高层会计室内水泵房的噪声振动影响居民生活的问题。