【摘 要】
:
随着网络的普及、计算机技术的日益进步,如今计算机信息安全面临着很大的威胁,恶意代码是其中主要的攻击手段。数目不断增长、技术不断发展恶意代码给人们的生活带来了很多困扰,也导致了个人及企业的经济损失,甚至威胁到国家安全。随着恶意代码的检测技术和反检测技术的不断对抗发展,日益增多的恶意代码给分析人员带来巨大的压力和严峻的挑战。本文采用静态分析的方法进行恶意代码检测。首先,引入基于N-gram语义特征提取
论文部分内容阅读
随着网络的普及、计算机技术的日益进步,如今计算机信息安全面临着很大的威胁,恶意代码是其中主要的攻击手段。数目不断增长、技术不断发展恶意代码给人们的生活带来了很多困扰,也导致了个人及企业的经济损失,甚至威胁到国家安全。随着恶意代码的检测技术和反检测技术的不断对抗发展,日益增多的恶意代码给分析人员带来巨大的压力和严峻的挑战。本文采用静态分析的方法进行恶意代码检测。首先,引入基于N-gram语义特征提取方法对恶意代码进行多元语义切分,映射为恶意代码的Opcode操作码特征。由于传统N-gram方法进行特征提取的过程中,得到的特征序列长度固定,会丢失一些语义特征丰富的特征序列。因此,本文提出了一种基于混合N-gram的恶意代码特征提取方法,将固定长度的特征短序列基于信息增益的方法进行多维特征组合,并选取其中最优数据维度得到恶意代码特征子集。针对传统的特征选择算法在选择特征时数据维度过多,特征代表性不强,运行较长的局限性,本文引入皮尔逊相关系数特征选择方法,并结合机器学习中的K-means聚类算法,提出一种面向多融合特征选择的恶意代码聚类检测方法。并通过微软数据集加以验证,通过多融合特征选择方法与DF特征选择方法的聚类结果相比较,本文所提出的方法在F1值和纯度的指标均高于DF特征选择方法,熵值均小于DF特征选择方法。进一步,利用训练好的恶意代码聚类检测模型设计一个恶意代码检测系统,用来检测恶意代码样本的有效类别,具有较好的实际应用价值。
其他文献
以自拟腹痛必应汤治疗儿童再发性腹痛43例,结果治愈15例,显效16例,有效8例,总有效率90.7%。该方具有较好的疏肝理脾、行气止痛作用。
为了研究调理肝脾对高脂血症的影响,将106例高脂血症患者随机分成2组,治疗组60例服调脂口服液,对照组46例用烟酸肌醇酯进行临床观察。结果:治疗组血脂平均下降总胆固醇(TC)17.8%,甘油三酯(TG)49.6%,低密度脂蛋
所谓体育游戏,是指以身体练习为基本手段,以增强体质、娱乐身心、陶冶性情为目的的一种游戏方法。在小学低年级体育教学中,以游戏的形式,有计划、有目的地开展丰富多彩的体育
通过对唐山市某实际工程的污水源热泵系统供热工况下的实地测试及热力计算,得到该热泵机组的供热性能系数,分析影响该机组性能系数的因素,并将与传统热源——燃煤锅炉相比,分析其
本文结合雷达模拟器的设计实现,讨论了在Windows2000环境下实现串口通信编程的方法,并通过以API函数编写的程序为实例,分析了利用线程控制读写的方法,并给出其具体实现过程,
摘要:实行自然資源统一确权登记制度,根本目的在于界定以土地为基础的自然资源资产的所有权主体,划清国家和集体所有者之间、不同集体所有者之间的边界,以实现归属清晰、权责明确、监管有效之目的。作为自然资源的湿地,首先要弄清其权属类型,注意区分湿地的物权(所有权、用益物权、抵押权)和管理权,然后才能在权利明确的情况下做到高效管理、监管到位。 关键词:湿地权利;登记;权籍调查 中图分类号:F293 文
燃煤注汽锅炉在生产过程中会产生大量含SO2的烟气,注汽锅炉一般采用湿法脱硫技术。湿法脱硫废水为高含盐、高浓度重金属、高浓度悬浮物,对环境污染危害极大,对其进行深度处理,实
沈坚华老师从事中医治疗不孕不育的临床研究多年,尤擅长运用补肾调肝、清热、活血化瘀等法治疗男性精液异常不育症,现将其经验总结如下.
目的:观察电针对三氯化铝(AlCl3)中毒大白鼠学习记忆减退的拮抗作用,以及对大脑皮层乙酰胆碱(Ach)、乙酰胆碱酯酶(AchE)的影响.方法:建立AlCl3中毒幼年大白鼠学习记忆障碍动