《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法
基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法
信息技術與網絡安全
俞遠哲,王金雙,鄒 霞   
(陸軍工程大學 指揮控制工程學院,江蘇 南京210001)
摘要: 針對現有惡意PDF文檔檢測方法存在特征維度高、數據集樣本少導致模型欠擬合等問題,提出了一種基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法。該方法以詞袋模型為基礎,從PDF文檔中提取常規特征和結構特征。然后以合并后特征簇最小方差為目標,使用Ward最小方差聚類方法實現特征集聚。最后,將聚合特征送入卷積神經網絡分類模型進行訓練。根據不同聚合特征數下模型性能的好壞,確定最優的聚合特征數。實驗結果表明,該方法降低了特征維度,提升了模型的召回率,緩解了模型的欠擬合問題??v向比較來看,在不同的良性樣本和惡意樣本比例下,遍歷得到最優的聚合特征數,召回率平均提升了53%,F-score平均提升了0.44,運行時間平均縮短了27%;與PJScan、PDFrate、Luxor 3種檢測工具橫向相比,檢測的綜合性能平均提升了5%。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.08.006
引用格式: 俞遠哲,王金雙,鄒霞。 基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法[J].信息技術與網絡安全,2021,40(8):35-41.
A malicious PDF detection method based on feature agglomeration and convolutional neural network
Yu Yuanzhe,Wang Jinshuang,Zou Xia
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210001,China)
Abstract: To solve the high feature dimension problems and under-fitting due to the small dataset size, a malicious PDF document detection method based on feature agglomeration and CNN was proposed. Based on the word bag model, the regular and structural features are extracted from PDF documents. Then Ward′s Minimum Variance Clustering Method is used to achieve feature agglomeration according to the combined minimum variance of feature clusters. Afterwards, the agglomerate features are sent into the CNN classification model for training and evaluation. The optimal number of agglomerate features is determined by a comparison with the performances of the model under different numbers of agglomerate features. It was shown that the model proposed in this paper can reduce the dimension of the feature, improve the recall rate of model and mitigate the under-fitting problem at the same time.With different benign and malicious sample proportions, the recall rate is increased by 53% and the F-score is increased by 0.44 on average. Meanwhile, compared with detection tools PJScan, PDFrate and Luxor, the comprehensive detection performance is improved by 5% on average.
Key words : malicious PDF document;feature agglomeration;static detection;Convolutional Neural Network(CNN)

0 引言

PDF(Portable Document Format)文檔的使用非常廣泛,但隨著版本的更新換代,PDF文檔包含的功能也變得多種多樣,其中一些鮮為人知的功能(如文件嵌入、JavaScript代碼執行、動態表單等)越來越多地被不法分子利用,來實施惡意網絡攻擊行為[1]。APT(Advanced Persistent Threat)攻擊[2]常常借助惡意PDF文檔這一媒介,通過社會工程學、水坑攻擊、釣魚攻擊等手段,構造巧妙偽裝的惡意文檔,誘騙受害者下載,從而侵入或破壞計算機系統。相比傳統的可執行惡意程序攻擊,惡意文檔攻擊具有更強的迷惑性。

近年來,基于機器學習的惡意PDF文檔檢測技術被廣泛使用。相比于傳統簽名匹配檢測,它能夠及時發現新型惡意文檔且檢測模型更新方便迅速。其中基于靜態檢測的機器學習方法,具有高效、成本低、解釋性強等特點。而深度學習相較于機器學習算法,更強調學習數據中的隱藏信息,如特征的相關性。



本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003722




作者信息:

俞遠哲,王金雙,鄒  霞

(陸軍工程大學 指揮控制工程學院,江蘇 南京210001)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频不卡中文| 经典三级久久| 免费欧美日韩| 久久噜噜噜精品国产亚洲综合| 亚洲私拍自拍| 99国产精品久久久久久久久久| 久久av一区二区三区漫画| 亚洲欧美激情视频在线观看一区二区三区| 亚洲伦理在线| 亚洲美女在线看| 99精品欧美一区| 日韩一级大片| 日韩一区二区久久| 亚洲精品少妇30p| 亚洲精品少妇| 99re热这里只有精品视频| 亚洲精品国产精品国自产观看浪潮| 在线看片一区| 亚洲激情社区| 亚洲日本无吗高清不卡| 亚洲人成人99网站| 亚洲美女黄色| 亚洲色图自拍| 亚洲综合成人婷婷小说| 亚洲欧美日本国产有色| 性色av一区二区三区| 午夜精品国产| 久久大综合网| 亚洲欧洲美洲综合色网| 日韩午夜免费| 亚洲四色影视在线观看| 亚洲在线免费视频| 久久不射2019中文字幕| 久久久精品国产免费观看同学 | 免费不卡在线观看| 欧美大片在线看免费观看| 欧美精品大片| 国产精品伦一区| 国产在线精品二区| 亚洲电影免费在线| 一本一本a久久| 午夜一区二区三视频在线观看| 亚洲高清不卡| 在线一区二区三区四区五区| 亚洲男人的天堂在线观看| 久久精品国产999大香线蕉| 麻豆精品精华液| 欧美日韩亚洲一区二区三区在线观看 | 久久国产天堂福利天堂| 亚洲精品社区| 午夜综合激情| 美女被久久久| 国产精品久久一区主播| 尹人成人综合网| 夜夜躁日日躁狠狠久久88av| 午夜欧美不卡精品aaaaa| 亚洲日本中文字幕| 午夜日韩在线| 欧美高清在线视频| 国产精品永久免费观看| 亚洲第一在线视频| 亚洲一区二区视频在线| 亚洲日本在线观看| 午夜在线一区| 欧美精品www| 国产综合视频在线观看| 亚洲裸体视频| 亚洲电影免费在线观看| 亚洲免费视频中文字幕| 免费黄网站欧美| 国产区欧美区日韩区| 亚洲精选大片| 久久精品一二三| 亚洲午夜电影在线观看| 狼人社综合社区| 国产精品一区二区久久久| 91久久精品国产91性色| 午夜在线精品| 亚洲一区二区毛片| 欧美高清hd18日本| 国产亚洲一区在线播放| 中日韩在线视频| 亚洲裸体俱乐部裸体舞表演av| 欧美在线你懂的| 国产精品高潮呻吟视频| 亚洲国产日韩欧美在线99| 欧美一级黄色录像| 亚洲一区亚洲二区| 欧美精品久久久久久久免费观看| 国内精品99| 午夜精品久久久久久久蜜桃app | 艳女tv在线观看国产一区| 久久精品国产亚洲5555| 欧美调教vk| 亚洲精品日本| 91久久精品国产91性色| 久久精品视频在线| 国产精品萝li| 正在播放亚洲一区| 一本色道久久综合亚洲精品婷婷 | 国产视频久久网| 亚洲在线一区| 亚洲专区一二三| 欧美日韩在线免费观看| 亚洲人成在线观看| 亚洲欧洲在线观看| 麻豆91精品| 精品动漫一区二区| 欧美一区二区三区四区视频| 性欧美video另类hd性玩具| 国产精品h在线观看| 99精品热6080yy久久| 亚洲最新在线视频| 欧美精品在线观看播放| 亚洲精品免费观看| 亚洲精品国精品久久99热一| 欧美不卡福利| 在线日韩中文| 亚洲人成啪啪网站| 免费日韩av电影| 亚洲福利国产精品| 亚洲人午夜精品| 欧美精品激情blacked18| 亚洲黄色成人久久久| 日韩视频免费观看高清完整版| 欧美大学生性色视频| 91久久精品国产91久久性色tv| 亚洲精品久久视频| 欧美激情视频在线播放| 亚洲精品久久久久中文字幕欢迎你 | 9i看片成人免费高清| 一区二区三区四区在线| 欧美精品v日韩精品v国产精品| 亚洲经典视频在线观看| 99精品福利视频| 欧美日韩在线视频观看| 亚洲深夜福利在线| 欧美一区二区三区免费视频| 国产麻豆精品久久一二三| 欧美在线视频观看| 久久亚洲精选| 91久久午夜| 亚洲性视频网站| 国产精品日韩欧美一区| 欧美一区免费视频| 久久另类ts人妖一区二区| 依依成人综合视频| 一本色道久久综合精品竹菊| 国产精品久久久久aaaa| 欧美一区二区国产| 嫩草影视亚洲| 一区二区三区视频在线看| 欧美一二三视频| 在线看片一区| 亚洲视频每日更新| 国产日韩欧美91| 亚洲国产欧美在线| 欧美日韩亚洲三区| 亚洲免费影视第一页| 久久视频精品在线| 亚洲另类视频| 久久99伊人| 亚洲黄色性网站| 小辣椒精品导航| 亚洲第一中文字幕在线观看| 在线亚洲美日韩| 国产婷婷97碰碰久久人人蜜臀| 最新亚洲电影| 国产精品美女久久久| 久久经典综合| 欧美午夜不卡| 亚洲国内自拍| 欧美日本视频在线| 欧美一区二区三区在线| 欧美美女日韩| 欧美一区二区精品| 欧美欧美全黄| 欧美综合二区| 欧美视频在线免费看| 久久精品国产99国产精品| 欧美日韩国产精品| 久久精品国产999大香线蕉| 欧美色图首页| 亚洲国产精品第一区二区| 欧美性色综合| 亚洲国产欧美一区二区三区同亚洲 | 久久久一区二区| 在线一区二区三区做爰视频网站| 久久久另类综合| 这里只有精品在线播放| 你懂的成人av| 欧美一区二区视频在线观看| 欧美日韩精品免费在线观看视频| 久久国产色av| 国产精品久久久久av| 日韩视频第一页| 黄色av一区| 欧美一区二区啪啪| aa级大片欧美| 欧美成人精品|