《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法
基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法
信息技術與網絡安全
俞遠哲,王金雙,鄒 霞   
(陸軍工程大學 指揮控制工程學院,江蘇 南京210001)
摘要: 針對現有惡意PDF文檔檢測方法存在特征維度高、數據集樣本少導致模型欠擬合等問題,提出了一種基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法。該方法以詞袋模型為基礎,從PDF文檔中提取常規特征和結構特征。然后以合并后特征簇最小方差為目標,使用Ward最小方差聚類方法實現特征集聚。最后,將聚合特征送入卷積神經網絡分類模型進行訓練。根據不同聚合特征數下模型性能的好壞,確定最優的聚合特征數。實驗結果表明,該方法降低了特征維度,提升了模型的召回率,緩解了模型的欠擬合問題??v向比較來看,在不同的良性樣本和惡意樣本比例下,遍歷得到最優的聚合特征數,召回率平均提升了53%,F-score平均提升了0.44,運行時間平均縮短了27%;與PJScan、PDFrate、Luxor 3種檢測工具橫向相比,檢測的綜合性能平均提升了5%。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.08.006
引用格式: 俞遠哲,王金雙,鄒霞。 基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法[J].信息技術與網絡安全,2021,40(8):35-41.
A malicious PDF detection method based on feature agglomeration and convolutional neural network
Yu Yuanzhe,Wang Jinshuang,Zou Xia
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210001,China)
Abstract: To solve the high feature dimension problems and under-fitting due to the small dataset size, a malicious PDF document detection method based on feature agglomeration and CNN was proposed. Based on the word bag model, the regular and structural features are extracted from PDF documents. Then Ward′s Minimum Variance Clustering Method is used to achieve feature agglomeration according to the combined minimum variance of feature clusters. Afterwards, the agglomerate features are sent into the CNN classification model for training and evaluation. The optimal number of agglomerate features is determined by a comparison with the performances of the model under different numbers of agglomerate features. It was shown that the model proposed in this paper can reduce the dimension of the feature, improve the recall rate of model and mitigate the under-fitting problem at the same time.With different benign and malicious sample proportions, the recall rate is increased by 53% and the F-score is increased by 0.44 on average. Meanwhile, compared with detection tools PJScan, PDFrate and Luxor, the comprehensive detection performance is improved by 5% on average.
Key words : malicious PDF document;feature agglomeration;static detection;Convolutional Neural Network(CNN)

0 引言

PDF(Portable Document Format)文檔的使用非常廣泛,但隨著版本的更新換代,PDF文檔包含的功能也變得多種多樣,其中一些鮮為人知的功能(如文件嵌入、JavaScript代碼執行、動態表單等)越來越多地被不法分子利用,來實施惡意網絡攻擊行為[1]。APT(Advanced Persistent Threat)攻擊[2]常常借助惡意PDF文檔這一媒介,通過社會工程學、水坑攻擊、釣魚攻擊等手段,構造巧妙偽裝的惡意文檔,誘騙受害者下載,從而侵入或破壞計算機系統。相比傳統的可執行惡意程序攻擊,惡意文檔攻擊具有更強的迷惑性。

近年來,基于機器學習的惡意PDF文檔檢測技術被廣泛使用。相比于傳統簽名匹配檢測,它能夠及時發現新型惡意文檔且檢測模型更新方便迅速。其中基于靜態檢測的機器學習方法,具有高效、成本低、解釋性強等特點。而深度學習相較于機器學習算法,更強調學習數據中的隱藏信息,如特征的相關性。



本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003722




作者信息:

俞遠哲,王金雙,鄒  霞

(陸軍工程大學 指揮控制工程學院,江蘇 南京210001)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
精品99一区二区| 亚洲国产成人在线播放| 久久久99国产精品免费| 亚洲欧美国产视频| 亚洲性感美女99在线| 一本久道久久综合婷婷鲸鱼| 亚洲人成高清| 亚洲第一二三四五区| 久久精品二区| 久久精品国产亚洲a| 欧美一区二区三区啪啪| 亚洲综合999| 亚洲欧美日韩精品| 国内成+人亚洲+欧美+综合在线| 国产精品一区在线观看| 国产精品丝袜91| 欧美理论在线| 亚洲精品一区二区在线观看| 在线看片成人| 久久经典综合| 99视频超级精品| 欧美日本高清| 国产一区二区在线观看免费| 国产综合欧美| 亚洲视频在线观看一区| 亚洲视频一区二区在线观看 | 精品不卡在线| 亚洲专区在线| 亚洲另类在线视频| 久久大逼视频| 国产精品一区二区男女羞羞无遮挡 | 亚洲欧美日韩精品| 亚洲欧洲另类国产综合| 欧美亚洲一区| 国产精品福利网站| 亚洲激情一区二区| 亚洲午夜久久久久久久久电影院 | 韩国欧美国产1区| 午夜国产不卡在线观看视频| 亚洲精品一区二区网址| 在线播放豆国产99亚洲| 国产精品素人视频| 国产精品中文字幕欧美| 国产欧美精品| 麻豆精品视频在线观看| 亚洲人成网站在线观看播放| 欧美伊人精品成人久久综合97| 99精品国产热久久91蜜凸| 久久综合亚州| 亚洲精品免费看| 国产精品av久久久久久麻豆网| 亚洲国产成人久久综合一区| 国产精品日日摸夜夜添夜夜av| 欧美日韩亚洲高清一区二区| 欧美久久一级| 欧美精品v日韩精品v韩国精品v | 亚洲理论电影网| 99av国产精品欲麻豆| 一本色道久久综合亚洲91| 一区二区三区精品视频在线观看| 99这里只有精品| 亚洲香蕉网站| 亚洲视频欧美在线| 久久精品国产第一区二区三区| 韩国在线一区| 欧美在线在线| 亚洲精品五月天| 妖精成人www高清在线观看| 欧美一区午夜视频在线观看| 国产精品成人一区二区三区夜夜夜 | 亚洲福利视频一区二区| 亚洲国产精品专区久久| 日韩一级裸体免费视频| 亚洲一区在线视频| 久久se精品一区精品二区| 老司机午夜精品视频| 欧美日韩国产一区精品一区| 欧美视频中文字幕在线| 欧美偷拍另类| 国产精品激情电影| 狠狠色伊人亚洲综合网站色| 亚洲国产日韩一区| 亚洲综合色视频| 亚洲国产高清一区| 亚洲一区二区三区中文字幕在线| 午夜天堂精品久久久久| 欧美一区二区三区久久精品| 久久久精品一品道一区| 欧美成人一区二区三区| 国产精品看片资源| 黄色成人在线网址| 亚洲精品视频一区二区三区| 亚洲欧美清纯在线制服| 亚洲激情在线观看| 99国产精品国产精品久久 | 99国产精品久久久久久久成人热| 日韩午夜电影| 香蕉乱码成人久久天堂爱免费| 欧美一级午夜免费电影| 日韩视频在线一区| 亚洲激情精品| 亚洲欧美三级伦理| 欧美成人免费全部观看天天性色| 国产欧美短视频| 亚洲精品在线三区| 亚洲国产精品ⅴa在线观看| 亚洲尤物精选| 美女国内精品自产拍在线播放| 国产欧美日韩视频在线观看| 亚洲激情av在线| 亚洲国产视频一区| 欧美一区二区三区成人| 国产精品国产三级欧美二区| 亚洲黄网站黄| 亚洲免费一在线| 亚洲欧美国产视频| 欧美日韩视频| 日韩视频欧美视频| 亚洲久久在线| 欧美肥婆bbw| 在线观看一区二区视频| 亚洲一区二区少妇| 亚洲免费一在线| 欧美色另类天堂2015| 亚洲精品在线视频| 亚洲黄色影片| 巨乳诱惑日韩免费av| 国产色视频一区| 久久精品国产96久久久香蕉 | 一本色道婷婷久久欧美| 欧美日本三区| 亚洲国产视频一区| 日韩亚洲精品在线| 欧美va亚洲va日韩∨a综合色| 一区视频在线| 亚洲国产成人精品久久久国产成人一区| 亚洲在线视频网站| 国产九九精品视频| 午夜精品久久久久久久| 午夜在线成人av| 欧美国产亚洲精品久久久8v| 91久久久国产精品| 亚洲三级观看| 亚洲欧美激情精品一区二区| 欧美日韩中文字幕日韩欧美| 亚洲精品一区中文| 亚洲免费视频观看| 国产精品成人观看视频免费| 99精品视频一区二区三区| 亚洲欧洲99久久| 国产精品日韩欧美一区| 欧美一区二区三区精品| 亚洲精品美女免费| 欧美日韩在线一区二区| 国产视频在线一区二区| 性欧美暴力猛交69hd| 久久人91精品久久久久久不卡| 国产揄拍国内精品对白| 久久精品二区| 欧美精品尤物在线| 一区二区三区不卡视频在线观看| 亚洲日韩欧美视频一区| 国产精品国产亚洲精品看不卡15| 亚洲一区二区欧美日韩| 亚洲精品乱码久久久久久久久| 久久精品国产免费观看| 欧美成人激情视频| 国产欧美在线观看一区| 一色屋精品视频免费看| 亚洲激情视频网站| 亚洲人成网在线播放| 久久久久九九视频| 欧美成人小视频| 亚洲丝袜av一区| 欧美一区=区| 亚洲成人在线视频网站| 亚洲精品综合久久中文字幕| 欧美日韩国产综合在线| 欧美一区成人| 免费成人高清在线视频| 亚洲高清视频在线| 午夜精品视频一区| 激情欧美一区二区| 亚洲欧美激情在线视频| 国产综合视频| 亚洲免费观看高清在线观看| 国产精品美女久久久久久久| 亚洲黄网站在线观看| 亚洲精品国产精品国自产观看浪潮| 亚洲欧美精品在线| 狠狠色狠狠色综合日日91app| 一本久道久久综合婷婷鲸鱼| 国产精品高清网站| 亚洲精华国产欧美| 欧美日韩综合视频| 亚洲视屏在线播放| 欧美成人精品一区| 亚洲影院色在线观看免费| 欧美韩国日本一区| 午夜精品久久久久久久蜜桃app|