《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于特征序列的惡意代碼靜態檢測技術
基于特征序列的惡意代碼靜態檢測技術
網絡安全與數據治理 4期
魏利卓,石春竹,許鳳凱,張慕榕,郝 嬌
(中國電子信息產業集團有限公司第六研究所,北京100083)
摘要: 近年來,基于機器學習方法的惡意代碼檢測方法存在著無法自動和高效地提取惡意代碼的問題,有些還需要人工對特征進行提取,但是提取的特征沒有深層地描述惡意代碼行為,存在檢測的準確率較低、效率低等缺點。通過對靜態惡意代碼進行分析,從紋理特征和操作碼特征入手,在提取紋理特征過程中,提出一種Simhash處理編譯文件轉換成灰度圖像的方法,生成灰度圖像后通過GIST算法和SIFT算法提取全局和局部圖像紋理特征,并將全局和局部圖像特征進行融合。
中圖分類號: TP391
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.009
引用格式: 魏利卓,石春竹,許鳳凱,等. 基于特征序列的惡意代碼靜態檢測技術[J].網絡安全與數據治理,2022,41(4):56-64.
Static detection technique for malicious code based on feature sequences
Wei Lizhuo,Shi Chunzhu,Xu Fengkai,Zhang Murong,Hao Jiao
(The 6th Research Institute of China Electronice Corporation,Beijing 100083,China)
Abstract: In recent years, malicious code detection methods based on machine learning methods suffer from the problem of not being able to extract malicious code automatically and efficiently, and some of them require manual extraction of features, but the extracted features do not describe the malicious code behavior deeply, and there are disadvantages such as low accuracy and low efficiency of detection. In this paper, we analyze the static malicious code. Starting from texture features and opcode features, in the process of extracting texture features, this paper proposes a method of Simhash processing compiled files into grayscale images, generating grayscale images and then extracting global and local image texture features by GIST algorithm and SIFT algorithm, and fusing global and local image features.
Key words : malicious code;deep learning;feature fusion;API sequences

0 引言

在網絡迅猛發展的今天,惡意代碼已經成為網絡安全的重要威脅,在網絡信息安全中占有一席之地。當開源代碼概念出現之后,產生了各種類型的代碼,現在即使是新手也可以輕松地使用駭客工具創建惡意代碼并發布到網絡上,目前這種代碼呈指數增長和擴散。現如今,國家網絡安全問題受到了前所未有的關注。

日益嚴重的安全問題,已經滲入到人民日常生活乃至國家層面上,特別是在工業互聯網中的網絡攻擊會給國家的工業造成巨額損失。例如,震網病毒曾于2010年大面積出現,是當今世界上第一個完全根據工業控制環境所產生的毀滅性蠕蟲病毒,它在短時期內危及著許多公司的正常運營[3]。伊萬諾-弗蘭科夫斯克半數以上的家庭受到了停電影響,困擾持續了幾個小時。在電站遭到攻擊的同時,烏克蘭的許多其他能源企業,如煤礦和石化等,也成為網絡攻擊的目標。

近年來,深度學習技術在人工智能應用領域受到了人們更多的關注。在語音識別、圖形視覺效果及自然語言處理等應用領域,深度學習比淺層學習模型在特征提取、分類以及預測準確性方面有許多優勢。鑒于其在其他領域的廣泛應用,研究人員已經將深度學習用于惡意軟件檢測系統的開發,已有很好的檢測結果,但也存在著不足之處。

比如,通過簽名的惡意代碼檢測技術一般根據模式匹配的思路。2012年,Desnos提出了一種基于相似距離的檢測軟件之間的相似性和惡意軟件的系統,從應用程序中提取簽名,可以確定兩個應用程序的相似性[5]。基于簽名的惡意代碼檢測方法十分準確,但是對于未知的惡意代碼來說卻無能為力,因為需要有關人員不斷地進行標記、更新病毒庫,無法自動標記和更新,否則停歇之后,就會被逐漸淘汰下來,喪失其使用價值。

2020年,Kishore等人提出了一種利用沙盒輔助集成模型分析和檢測JavaScript的新技術[6]。使用惡意軟件沙箱提取有效載荷,以獲得真實的腳本。將提取的腳本進行分析,以定義創建數據集所需的特征。但這種方法開銷大,耗費大量的時間,需要保證虛擬環境下不被惡意代碼攻擊。

所以,針對以上惡意代碼檢測方法存在無法自動和高效提取惡意代碼的問題,本文從紋理特征和操作碼特征入手,提出了基于特征序列的惡意代碼靜態檢測方法來實現自動、高效準確的惡意代碼檢測。




本文詳細內容請下載:http://www.viuna.cn/resource/share/2000004991




作者信息:

魏利卓,石春竹,許鳳凱,張慕榕,郝  嬌

(中國電子信息產業集團有限公司第六研究所,北京100083)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 色www永久免费视频 色www亚洲 | 波多野结衣国产一区二区三区 | 国内一级片 | 91在线免费视频观看 | 日韩欧美一区二区在线 | 亚洲 欧美 手机 在线观看 | 精品成人在线 | 91精品一区二区三区在线播放 | 怡红院成人永久免费看 | 日本xxxxx久色视频在线观看 | 欧美日韩影院 | 免费国产小视频在线观看 | 人人看人人干 | 精品精品| 另类在线 | 国产成人理在线观看视频 | 免费久久久久 | 99久久99视频| 亚洲欧美日韩不卡一区二区三区 | 老司机免费午夜精品视频 | 中文字幕一区二区三 | 久久青草免费91观看 | 冲田杏梨午夜久久99视 | 天天插天天爽 | 午夜高清免费观看视频 | 一级毛片在线直接观看 | 日本高清影院 | 免费在线看a | 亚洲国产aaa毛片无费看 | 日韩欧美在线观看 | 欧美色图日韩 | 青春草视频免费观看 | 久久综合色区 | 日本工里番h本无遮拦全彩 日本高清中文字幕在线观穿线视频 | 欧产日产国产精品专区 | 大片免费播放器 | 激情久久久久久久久久 | 日韩中文在线观看 | 日本免费观看95视频网站 | 美女视频久久 | 好吊色这里只有精品 |