<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 自然科學(xué)與工程技術(shù) > 信息科技 > 電子信息科學(xué)綜合 > 計(jì)算機(jī)研究與發(fā)展 > 一種基于概率主題模型的惡意代碼特征提取方法 【正文】

    一種基于概率主題模型的惡意代碼特征提取方法

    劉亞姝; 王志海; 侯躍然; 嚴(yán)寒冰 北京交通大學(xué)計(jì)算機(jī)與信息技術(shù)學(xué)院; 北京100044; 北京建筑大學(xué)電氣與信息工程學(xué)院; 北京100044; 北京郵電大學(xué)網(wǎng)絡(luò)技術(shù)研究院; 北京100876; 國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心; 北京100029
    • 惡意代碼檢測(cè)
    • 狄立克雷分布
    • 概率主題模型
    • 困惑度
    • gibbs

    摘要:在當(dāng)前復(fù)雜網(wǎng)絡(luò)環(huán)境下,惡意代碼通過各種方式快速傳播,入侵用戶終端設(shè)備或網(wǎng)絡(luò)設(shè)備、非法竊取用戶隱私數(shù)據(jù),對(duì)網(wǎng)絡(luò)和互聯(lián)網(wǎng)用戶造成了嚴(yán)重的安全威脅.傳統(tǒng)檢測(cè)方法難以檢測(cè)未知惡意代碼,而惡意代碼變體的多樣性和龐大數(shù)量也對(duì)未知惡意代碼檢測(cè)構(gòu)成了巨大挑戰(zhàn).提出了一種無監(jiān)督的惡意代碼識(shí)別方法,通過分析反匯編PE文件給出匯編指令標(biāo)準(zhǔn)化規(guī)則,結(jié)合潛在狄立克雷分布(latent Dirichlet allocation,LDA)獲得匯編指令中潛在的“文檔主題”、“主題詞”的分布.再以“主題分布”構(gòu)造惡意樣本特征,產(chǎn)生一個(gè)全新的惡意代碼檢測(cè)框架.結(jié)合“困惑度”和變化的步長給出了最優(yōu)“主題”數(shù)目的快速評(píng)價(jià)和自動(dòng)確定方法,解決了LDA模型中主題數(shù)目需要預(yù)先指定的問題.同時(shí)解析了“文檔主題”、“主題詞”聚集結(jié)果的語義可解釋性,說明了該方法獲得的樣本特征具有潛在的語義.實(shí)驗(yàn)結(jié)果表明:與其他方法相比該方法具有相當(dāng)?shù)幕蚋玫膼阂獯a鑒別能力,同時(shí)能夠準(zhǔn)確地識(shí)別惡意代碼的新變體.

    注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社

    投稿咨詢 免費(fèi)咨詢 雜志訂閱

    我們提供的服務(wù)

    服務(wù)流程: 確定期刊 支付定金 完成服務(wù) 支付尾款 在線咨詢
    主站蜘蛛池模板: 海原县| 渭南市| 龙海市| 全南县| 旅游| 广德县| 岑溪市| 务川| 临洮县| 大同县| 盐津县| 儋州市| 普兰县| 崇义县| 土默特左旗| 安庆市| 天水市| 霍邱县| 商洛市| 聊城市| 昭苏县| 友谊县| 甘泉县| 蒲城县| 长汀县| 盐边县| 临沧市| 琼海市| 连云港市| 龙山县| 明水县| 油尖旺区| 博罗县| 唐山市| 广州市| 英超| 常宁市| 南江县| 尼玛县| 张掖市| 桂平市|