期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种基于多特征的恶意代码家族静态标注方法 被引量:4
1
作者 刘亮 刘露平 +1 位作者 何帅 刘嘉勇 《信息安全研究》 2018年第4期322-328,共7页
描述了一种基于多特征的恶意代码家族静态标注方法,该方法针对现有技术提取特征单一的缺点,采用恶意代码可视化技术绘制恶意代码图像,并从图像源和文本源、字节码层和操作码层进行特征的提取,多来源多层次地提取特征.为了更好地利用提... 描述了一种基于多特征的恶意代码家族静态标注方法,该方法针对现有技术提取特征单一的缺点,采用恶意代码可视化技术绘制恶意代码图像,并从图像源和文本源、字节码层和操作码层进行特征的提取,多来源多层次地提取特征.为了更好地利用提取自多个层次的特征,设计了3层多分类器联合框架来进行特征的学习,3层多分类器联合框架分为特征组合层、分类层和联合层.最后利用学习到的模型便可以自动进行恶意代码的标注.为了验证方法的有效性,对Microsoft提供的9类恶意代码进行恶意代码家族标注测试实验,实验结果表明,该方法在除了Simda恶意样本家族外,在其他样本家族中的准确率、精确率、召回率和F1-score均高于90%.通过实验证明了该方法的有效性和可靠性. 展开更多
关键词 恶意代码家族 多特征 恶意代码图像 机器学习 多分类器联合框架
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部