<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 自然科學(xué)與工程技術(shù) > 信息科技 > 電子信息科學(xué)綜合 > 計算機(jī)研究與發(fā)展 > 一種基于概率主題模型的惡意代碼特征提取方法 【正文】

    一種基于概率主題模型的惡意代碼特征提取方法

    劉亞姝; 王志海; 侯躍然; 嚴(yán)寒冰 北京交通大學(xué)計算機(jī)與信息技術(shù)學(xué)院; 北京100044; 北京建筑大學(xué)電氣與信息工程學(xué)院; 北京100044; 北京郵電大學(xué)網(wǎng)絡(luò)技術(shù)研究院; 北京100876; 國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心; 北京100029
    • 惡意代碼檢測
    • 狄立克雷分布
    • 概率主題模型
    • 困惑度
    • gibbs

    摘要:在當(dāng)前復(fù)雜網(wǎng)絡(luò)環(huán)境下,惡意代碼通過各種方式快速傳播,入侵用戶終端設(shè)備或網(wǎng)絡(luò)設(shè)備、非法竊取用戶隱私數(shù)據(jù),對網(wǎng)絡(luò)和互聯(lián)網(wǎng)用戶造成了嚴(yán)重的安全威脅.傳統(tǒng)檢測方法難以檢測未知惡意代碼,而惡意代碼變體的多樣性和龐大數(shù)量也對未知惡意代碼檢測構(gòu)成了巨大挑戰(zhàn).提出了一種無監(jiān)督的惡意代碼識別方法,通過分析反匯編PE文件給出匯編指令標(biāo)準(zhǔn)化規(guī)則,結(jié)合潛在狄立克雷分布(latent Dirichlet allocation,LDA)獲得匯編指令中潛在的“文檔主題”、“主題詞”的分布.再以“主題分布”構(gòu)造惡意樣本特征,產(chǎn)生一個全新的惡意代碼檢測框架.結(jié)合“困惑度”和變化的步長給出了最優(yōu)“主題”數(shù)目的快速評價和自動確定方法,解決了LDA模型中主題數(shù)目需要預(yù)先指定的問題.同時解析了“文檔主題”、“主題詞”聚集結(jié)果的語義可解釋性,說明了該方法獲得的樣本特征具有潛在的語義.實驗結(jié)果表明:與其他方法相比該方法具有相當(dāng)?shù)幕蚋玫膼阂獯a鑒別能力,同時能夠準(zhǔn)確地識別惡意代碼的新變體.

    注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社

    投稿咨詢 文秘咨詢

    計算機(jī)研究與發(fā)展

    • 預(yù)計1-3個月 預(yù)計審稿周期
    • 2.65 影響因子
    • 計算機(jī) 快捷分類
    • 月刊 出版周期

    主管單位:中科院出版委員會;主辦單位:中國科學(xué)院計算技術(shù)研究所

    我們提供的服務(wù)

    服務(wù)流程: 確定期刊 支付定金 完成服務(wù) 支付尾款 在線咨詢
    主站蜘蛛池模板: 定远县| 新蔡县| 开化县| 克什克腾旗| 和顺县| 潮州市| 宝兴县| 巧家县| 辽宁省| 瑞丽市| 双峰县| 青田县| 拉孜县| 青阳县| 五莲县| 怀柔区| 呼伦贝尔市| 临潭县| 奎屯市| 山阳县| 汉中市| 滦南县| 贺兰县| 巴南区| 大竹县| 宁夏| 沂水县| 灌阳县| 泊头市| 隆昌县| 白水县| 桓仁| 台州市| 邳州市| 东乌| 丰原市| 麦盖提县| 灵台县| 错那县| 南乐县| 冀州市|