基于系统调用的软件行为检测方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:xy479977530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,各种软件成为社会生活中不可缺少的一部分,为生活提供了各种便利,但是恶意软件横行也时刻威胁着网络与信息安全,各种恶意软件给企业和个人造成损失的事件屡见不鲜,依靠恶意软件检测及时发现并有效控制恶意软件的传播是保证网络与信息安全的重要手段。本文从恶意软件行为入手,将动态分析方法与本体和机器学习算法相结合,基于软件运行过程中的系统调用信息实现对恶意软件行为的检测。本文主要开展了以下研究工作:(1)针对恶意软件语义方法中的描述困难和检测难等问题,提出了一种基于多类本体的恶意软件语义描述模型,基于OWL本体的知识表示方法,通过软件运行过程中的系统调用信息和软件结构信息实现对恶意软件语义的描述。该模型将面向对象的知识表示方法和本体相结合,定义恶意软件相关本体的概念类、对象属性以及恶意软件行为语义的本体表示方法,使用多类软件本体自动生成软件的语义描述本体,既可以表示恶意软件的语义信息,也可以使用混合推理方法标记软件的恶意行为。(2)提出一种基于系统调用和机器学习算法的软件行为检测模型,将隐马尔科夫模型(HMM)和循环神经网络(RNN)用于软件行为检测。借鉴HMM模型在中英文分词的应用,对软件行为之间的上下文信息进行挖掘并拆分系统调用序列,有效解决了基于系统调用序列的软件行为检测方法中定长截取短序列进行检测的方法存在的上下文信息缺失问题。然后借鉴RNN模型在情感分析方面的应用对HMM模型处理过的系统调用短序列进行处理,在RNN中加入注意力机制提高模型对局部特征信息的提取能力,通过完备的信息提高模型对恶意行为倾向预测的准确度。最后根据阈值判断系统调用短序列是否为存在恶意行为。为了提高模型的检测效果,本文通过多批次训练的方法动态建立模型的阈值,通过不同训练集的ROC曲线找到批次最佳阈值,然后计算阈值中相关参数的方差求得最佳阈值,有效提高了模型的适用范围和检测准确率。实验结果展示使用多类本体的语义描述进行恶意软件行为检测的可行性,不但能够保证被检测软件的语义描述本体的生成质量和效率,并能通过本体推理方法有效地完成对恶意软件行为的标记。在基于HMM-RNN的恶意软件行为检测方法中HMM和RNN可以有效发挥在序列式信息挖掘和倾向性预测方面的优势,该方法能够通过系统调用序列有效检测恶意软件行为。
其他文献
覆盖于圆柱细丝壁面的液体薄膜流动是自然界中普遍存在的物理现象。纤维细丝流体覆膜流动的动力学特性将会对涂覆工艺的质量产生巨大影响。在涂覆的过程中,纤维细丝上液体的流动特性是决定镀膜质量的重要因素,通过了解纤维细丝上覆膜的流动特性,可实现精确调控覆膜的形貌和结构。因此,开展圆柱细丝上覆膜流动的动力学特性研究,探索控制界面稳定性和动力学行为新方法,具有重要的科学意义和工程应用价值。本文针对圆柱细丝上高粘
本论文将放电等离子体烧结技术与球磨法相结合制备了具有好的放氢性能和抗氧化能力的Al-Bi-CNTs、Al-BiOX(X=F、Cl、Br、I)和Al-Bi2O2CO3三种制氢材料。分别测试了它们的产氢性能,并通过XRD、SEM-EDS、TEM-SAED、XPS和理论计算等手段对它们的产氢机理进行了研究。首先,采用球磨加放电等离子体烧结法制备了Al-Bi-CNTs材料。发现经SPS烧结后的Al-Bi-
随着经济社会的不断发展,整个社会的产业结构也在不断升级,工业社会最显著的特征就是生产场所转向室内,因此现今对室内环境的要求越来越严格,在要求室内环境卫生的同时还要求室内环境有很高的人体舒适度。空气的温度和湿度是影响室内环境舒适度的两大主要因素,在中国南部地区每年3、4月份时的回南天和7、8月份时的梅雨季,环境湿度都会陡增,人体在这种环境下体感舒适度会降低;同时过高的湿度非常容易滋生各种有害微生物,
针对6R关节型机器人在上/下料过程中存在生产效率较低、偶然发生机械碰撞以及运行过程伴随振动的问题以及基本鲸鱼优化算法存在的收敛精度低、易陷入局部最优解等不足,本课题提出一种改进的鲸鱼优化算法,并基于改进的算法对6-DOF串联型工业机器人进行运动分析及轨迹规划的研究。本文主要对课题中鲸鱼优化算法改进部分的关键技术进行了研究,并对工业机器人进行了时间最优轨迹规划。首先,基于标准D-H法对研究本体建立关
数字时间转换器(DTC)是一种根据数字信号控制实现不同的输入到输出延时的电路,可用于调整关键信号路径的传播延时。利用DTC可以相对地提高时间分辨率,在最近几十年,DTC越来越受到学术界和工业研究的关注,其主要应用在频率合成和有线/无线发射机和接收机等领域。DTC与传统的数模转换器(DAC)相似,重要的性能特性包括动态范围、分辨率、精度、非线性和单调性,也包括功耗和抖动或相位噪声。本论文主要研究一种
Na0.5Bi0.5TiO3(NBT)基无铅陶瓷由于其自发极化铁电特性,在铁电储能、铁电催化、铁电光电等交叉领域持续受到研究人员的关注,有望在换能器、传感器、存储器和光电器件等领域得到应用。NBT陶瓷的氧八面体结构将电荷、自旋、极化强烈的耦合在一起,产生丰富的电学、光学、磁学、储能物理等特性,通过掺杂NBT陶瓷从而调控其微观结构及性能是一种有效途径。本研究通过设计B位Mo,Nb,Ta掺杂,采用传统
随着人工智能的普及,生活中的方方面面都应用着计算机视觉技术。场景文本检测是计算机视觉领域的基础任务,通常与文本提取、文本识别等技术相结合,应用在智慧城市、智能辅助驾驶、视障人士导盲等领域中。当前,对文档图形进行检测主要使用的是通用检测器,但复杂的背景环境以及场景文本行的扭曲等条件会导致大量漏检、误检问题的出现。为克服场景文本扭曲等复杂现实问题以提升文本检测效率与质量,本文结合通用检测模型和卷积神经
随着GPS智能移动设备和移动计算的快速发展,基于位置的服务(Location Based Service,LBS)在物联网应用中越来越受青睐。智能终端和定位技术的更新和升级,旨在为用户和服务商之间提供通信载体进行信息交互。然而人们沉浸在互联网时代源源不断带给其便利的输入时,也在不知不觉地将个人隐私进行输出。轨迹数据未经处理直接发布,是泄露用户隐私的最直接途径。攻击者不仅可以获得移动对象的位置分布和
食品溯源系统是确保食品安全的重要手段,并在食品安全领域发挥着重要作用。压缩感知理论的出现打破奈奎斯特采样定理对采样频率的限制,只需少量的采样点就能重构出精确度较高的原始信号。测量矩阵的设计在压缩感知理论中起着关键作用,其性能影响着信号的采样与信号重构的精确度。为提高食品溯源系统中数据的重构精确度,本文对压缩感知测量矩阵的设计展开研究。由于混沌系统产生的混沌序列具有良好的伪随机性,可将其用于压缩感知
社交媒体的兴起使抖音、微博等日益渗透到人们的生活中,用户能够随时随地的在网上查找自己感兴趣的信息并进行分享讨论。互联网舆情是带有较强影响力和倾向性的民意的综合反应,由于舆情消息爆炸式的递增且格式多种多样,所以通过对海量舆情的处理分析快速精准了解民意并建立起全方面,高效率的舆情监管机制,提高舆情判断的准确率,使互联网健康稳定发展具有重要的现实价值与研究意义。舆情分析主要包括对海量信息的自动抓取,主题