《電子技術應用》
您所在的位置:首頁 > 人工智能 > 設計應用 > 基于機器學習的惡意軟件檢測研究進展及挑戰
基于機器學習的惡意軟件檢測研究進展及挑戰
2020年信息技術與網絡安全第11期
景鴻理1,黃 娜1,2,李建國1
1.北京天融信科技有限公司,北京100085;2.北京工業大學,北京100124
摘要: 由于惡意軟件的數量日漸龐大,攻擊手段不斷更新,結合機器學習技術是惡意軟件檢測發展的一個新方向。先簡要介紹惡意軟件檢測中的靜態檢測方法以及動態檢測方法,總結基于機器學習的惡意軟件檢測一般流程,回顧了研究進展。通過使用Ember 2017和Ember 2018數據集,分析驗證了結構化特征相關方法,包括隨機森林(Random Forest,RF)、LightGBM、支持向量機(Support Vector Machine,SVM)、K-means以及卷積神經網絡(Convolutional Neural Network,CNN)等算法模型;使用收集的2019年樣本集分析驗證了序列化特征相關方法,包括幾種常見的深度學習算法模型。計算模型以在不同測試集上的準確率、精確率、召回率以及F1-值作為評估指標。根據實驗結果分析討論了各類方法的優缺點,著重驗證分析了樹模型的泛化能力,表明隨著樣本的不斷演變,模型普遍存在退化問題,并指出進一步研究方向。
中圖分類號: TP391
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.006
引用格式: 景鴻理,黃娜,李建國. 基于機器學習的惡意軟件檢測研究進展及挑戰[J].信息技術與網絡安全,2020,39(11):38-44,68.
Research progress and challenges of malware detection method based on machine learning
Jing Hongli1,Huang Na1,2,Li Jianguo1
1.Beijing Topsec Science & Technology Inc.,Beijing 100085,China; 2.Beijing University of Technology,Beijing 100124,China
Abstract: Due to the increasing number of malware and the updated attack means, malware detection combined with machine learning technology is a new direction of its development. Firstly, this paper introduces the static detecting methods and dynamic detecting methods of malware briefly; summarizes the general process of malware detecting methods based on machine learning, and reviews the existing methods with research progress. Using the data sets of Ember 2017 and Ember 2018, the structural feature correlation methods, including RF(Random Forest), LightGBM, SVM(Support Vector Machine), K-means and CNN(Convolutional Neural Network), are analyzed and validated,and the 2019 sample set analysis is used to validate the serialization feature correlation method, including several common deep learning algorithm models. The accuracy, precision, recall and F1_score of the trained model on different testing data sets are calculated as evaluating metrics. According to the experimental results, the advantages and disadvantages of various methods are discussed in this paper, the generalization ability of the tree model is verified and analyzed emphatically. It is shown that the model generally has degradation problem with the continuous evolution of samples, and the further research direction is pointed out at last.
Key words : malware detection;static detection of malware;machine learning;LightGBM;random forest

0 引言

    惡意軟件是計算機與網絡領域不可避免的一項安全風險,也是安全研究者聚焦的研究熱點之一。用戶的隱私數據、個人信息及財產,都是惡意軟件攻擊的目標[1]。惡意軟件自身的一些特性為檢測提供了可能性和有利條件,安全研究人員提出了很多檢測分析方法來遏制、打擊惡意軟件的發展勢頭。計算機技術高速發展,不僅為人們的日常生活和工作帶來了便利,也促使黑客的攻擊手段和技術不斷提高,使得惡意軟件變得更加多元化,而且利用無線網絡、局域網絡、可移動設備等多種傳播渠道快速傳播,數量與日俱增,傳統的基于特征庫匹配等技術顯得效率不足[2]。因此,研究者逐漸趨向于使用機器學習技術,來應對惡意軟件難以預測的變種和日益龐大的數量[3]

    目前已經有許多機器學習技術和框架被研究提出,應用于惡意軟件檢測,起到了非常可觀的效果。根據SGANDURRA D等[4]在2016年的調研,使用機器學習技術的靜態檢測方法準確率達到90%以上,動態檢測方法準確率能夠達到96%以上,經過近幾年的繼續發展,此類方法的性能得到了進一步提高。基于機器學習技術建立智能化檢測模型,形成阻斷惡意軟件的一道防線,是技術突破與市場拓展的一個新方向,具有重要的研究意義和應用價值。

    本文總結了基于機器學習的惡意軟件檢測方法的一般流程,回顧現有的研究成果;分別對結構化特征相關方法以及序列化特征相關方法進行了實驗驗證,結合實驗結果分析討論各類方法的適用場景以及面臨的挑戰,最后指出進一步研究方向。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003173




作者信息:

景鴻理1,黃  娜1,2,李建國1

(1.北京天融信科技有限公司,北京100085;2.北京工業大學,北京100124)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
性欧美videos另类喷潮| 久久精品国产91精品亚洲| 中文一区在线| 亚洲激情综合| 永久域名在线精品| 国产真实久久| 国产人妖伪娘一区91| 国产精品草草| 国产精品啊v在线| 欧美日韩国产成人在线观看| 久久性色av| 久久久噜噜噜久久久| 欧美专区日韩视频| 欧美在线免费观看| 午夜精品久久久久久| 亚洲欧美国产77777| 亚洲在线观看免费视频| 亚洲图片你懂的| 99在线精品免费视频九九视| 亚洲久久一区二区| 亚洲精品一区二区三区不| 亚洲日本电影在线| 亚洲人在线视频| 亚洲精品影视在线观看| 日韩午夜激情av| 在线亚洲精品福利网址导航| 亚洲久久一区| 亚洲特黄一级片| 亚洲欧美日韩区| 欧美中文字幕在线视频| 久久久久久网| 欧美成人精品在线观看| 欧美日韩国产黄| 国产精品久久久久久妇女6080| 国产精品嫩草99av在线| 国产亚洲激情在线| 在线精品观看| 日韩一级视频免费观看在线| 亚洲制服丝袜在线| 久久精品国产久精国产思思| 亚洲国产成人久久综合| aa国产精品| 销魂美女一区二区三区视频在线| 久久久久国产一区二区三区| 欧美国产精品久久| 国产精品久久久久久久久久直播| 国产伦精品一区二区三区四区免费| 狠狠狠色丁香婷婷综合久久五月 | 亚洲人成网站影音先锋播放| 夜夜夜久久久| 亚洲欧美激情一区二区| 亚洲国产高清一区二区三区| 99精品久久久| 日韩视频中文| 一区二区三区国产盗摄| 午夜精品久久久久99热蜜桃导演| 欧美与黑人午夜性猛交久久久| 久久精品国产久精国产思思| 免费欧美高清视频| 欧美精品国产一区| 国产精品theporn| 国产日韩欧美| 国产在线视频欧美| 在线观看亚洲精品| 日韩视频―中文字幕| 亚洲欧美日韩国产另类专区| 久久精品夜色噜噜亚洲a∨| 亚洲美女av网站| 亚洲免费婷婷| 久久本道综合色狠狠五月| 久热国产精品| 欧美视频日韩| 国内自拍一区| 国内精品福利| 亚洲国产99| 亚洲私人影院| 亚洲国产一区二区三区高清| 一区二区免费在线视频| 欧美一区二区三区在线视频 | 欧美韩日视频| 国产精品一区2区| 伊人久久噜噜噜躁狠狠躁| 一本色道久久精品| 香蕉av777xxx色综合一区| 亚洲日韩视频| 欧美一区二区三区喷汁尤物| 欧美www视频在线观看| 国产精品黄视频| 在线观看欧美| 亚洲欧美精品中文字幕在线| 午夜亚洲性色福利视频| 99re热这里只有精品免费视频| a4yy欧美一区二区三区| 欧美一区二区性| 欧美另类专区| 韩日欧美一区二区| 亚洲视频免费看| 亚洲激情成人在线| 亚洲一区久久久| 免费观看久久久4p| 国产乱子伦一区二区三区国色天香| 亚洲电影av| 在线一区二区视频| 一二三区精品福利视频| 久久精品国产2020观看福利| 国产精品成人观看视频国产奇米| 雨宫琴音一区二区在线| 亚洲欧美日韩国产一区二区三区 | 最新热久久免费视频| 亚洲欧美日韩区| 亚洲欧美日韩一区| 欧美精品v日韩精品v韩国精品v | 最新中文字幕亚洲| 欧美一区二区三区在线免费观看| 欧美激情一区二区三区成人| 国内精品模特av私拍在线观看| 这里只有精品丝袜| 日韩视频在线免费观看| 老司机成人网| 国产日韩欧美在线播放| 一本色道久久综合狠狠躁篇的优点| 亚洲风情亚aⅴ在线发布| 欧美一级二级三级蜜桃| 欧美偷拍另类| 亚洲精品国产精品久久清纯直播 | 亚洲欧美日韩中文播放| 亚洲一区二区在线看| 欧美激情小视频| 尤妮丝一区二区裸体视频| 亚洲天堂av在线免费| 99精品视频一区| 欧美好骚综合网| 在线看无码的免费网站| 久久激情五月丁香伊人| 久久国产一区二区| 国产精品自拍视频| 亚洲字幕一区二区| 亚洲在线日韩| 国产精品jvid在线观看蜜臀| 亚洲免费福利视频| 91久久久亚洲精品| 欧美xxxx在线观看| 亚洲经典视频在线观看| 亚洲精品小视频| 欧美精品一区二区三区蜜桃| 亚洲精品韩国| 一区二区三区欧美| 欧美日韩成人免费| 日韩亚洲视频在线| 亚洲另类在线视频| 国产精品高潮视频| 亚洲免费影视第一页| 亚洲欧美日本日韩| 国产精品美女主播| 亚洲欧美日韩区| 久久福利电影| 极品少妇一区二区三区| 亚洲国产精品999| 久久中文字幕一区| 激情丁香综合| 亚洲黄色高清| 欧美精品一区三区| 一区二区三区 在线观看视频 | 亚洲视频碰碰| 欧美体内she精视频| 亚洲在线成人| 久久精品主播| 亚洲国产精品热久久| 一区二区三区产品免费精品久久75 | 亚洲欧美中文日韩在线| 国产日产精品一区二区三区四区的观看方式 | 久久九九热免费视频| 国产精品美女在线观看| 欧美一区二区三区免费观看| 另类欧美日韩国产在线| 亚洲激情午夜| 亚洲一区精品电影| 国产私拍一区| 久久精品欧美日韩精品| 欧美精品久久天天躁| 影音先锋久久精品| 亚洲精品久久久一区二区三区| 欧美日韩精品久久久| 亚洲一区二区在| 久久这里有精品15一区二区三区| 亚洲国产91| 亚洲欧美日韩天堂| 一区二区在线观看视频在线观看| 夜夜爽www精品| 国产精品一区二区久久久久| 久久精品免视看| 欧美视频在线观看免费| 欧美一区二粉嫩精品国产一线天| 免费试看一区| 这里只有精品电影| 久久亚洲影院| 99天天综合性| 久久久免费观看视频| 99视频+国产日韩欧美| 久久激情久久|