HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于静态多特征融合的恶意软件分类方法

作者:孙博文; 黄炎裔; 温俏琨; 田斌; 吴鹏; 李...恶意软件家族分类静态分析机器学习模型融合

摘要:近年来,恶意软件呈现出爆发式增长势头,新型恶意样本携带变异性和多态性,通过多态、加壳、混淆等方式规避传统恶意代码检测方法。基于大规模恶意样本,设计了一种安全、高效的恶意软件分类的方法,通过提取可执行文件字节视图、汇编视图、PE视图3个方面的静态特征,并利用特征融合和分类器集成学习2种方式,提高模型的泛化能力,实现了特征与分类器之间的互补,实验证明,在样本上取得了稳定的F1-score(93.56%)。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络与信息安全学报

《网络与信息安全学报》(CN:10-1366/TP)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《网络与信息安全学报》通过刊载信息安全领域有突破的基础理论研究、创新性的关键技术研究、热点安全问题研究,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国信息安全技术的发展与学术水平的提高,为建设网络强国服务。

杂志详情