《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 4期
魏利卓,石春竹,許鳳凱,張慕榕,郝 嬌
(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)
摘要: 近年來(lái),基于機(jī)器學(xué)習(xí)方法的惡意代碼檢測(cè)方法存在著無(wú)法自動(dòng)和高效地提取惡意代碼的問(wèn)題,有些還需要人工對(duì)特征進(jìn)行提取,但是提取的特征沒(méi)有深層地描述惡意代碼行為,存在檢測(cè)的準(zhǔn)確率較低、效率低等缺點(diǎn)。通過(guò)對(duì)靜態(tài)惡意代碼進(jìn)行分析,從紋理特征和操作碼特征入手,在提取紋理特征過(guò)程中,提出一種Simhash處理編譯文件轉(zhuǎn)換成灰度圖像的方法,生成灰度圖像后通過(guò)GIST算法和SIFT算法提取全局和局部圖像紋理特征,并將全局和局部圖像特征進(jìn)行融合。
中圖分類號(hào): TP391
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.009
引用格式: 魏利卓,石春竹,許鳳凱,等. 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(4):56-64.
Static detection technique for malicious code based on feature sequences
Wei Lizhuo,Shi Chunzhu,Xu Fengkai,Zhang Murong,Hao Jiao
(The 6th Research Institute of China Electronice Corporation,Beijing 100083,China)
Abstract: In recent years, malicious code detection methods based on machine learning methods suffer from the problem of not being able to extract malicious code automatically and efficiently, and some of them require manual extraction of features, but the extracted features do not describe the malicious code behavior deeply, and there are disadvantages such as low accuracy and low efficiency of detection. In this paper, we analyze the static malicious code. Starting from texture features and opcode features, in the process of extracting texture features, this paper proposes a method of Simhash processing compiled files into grayscale images, generating grayscale images and then extracting global and local image texture features by GIST algorithm and SIFT algorithm, and fusing global and local image features.
Key words : malicious code;deep learning;feature fusion;API sequences

0 引言

在網(wǎng)絡(luò)迅猛發(fā)展的今天,惡意代碼已經(jīng)成為網(wǎng)絡(luò)安全的重要威脅,在網(wǎng)絡(luò)信息安全中占有一席之地。當(dāng)開(kāi)源代碼概念出現(xiàn)之后,產(chǎn)生了各種類型的代碼,現(xiàn)在即使是新手也可以輕松地使用駭客工具創(chuàng)建惡意代碼并發(fā)布到網(wǎng)絡(luò)上,目前這種代碼呈指數(shù)增長(zhǎng)和擴(kuò)散。現(xiàn)如今,國(guó)家網(wǎng)絡(luò)安全問(wèn)題受到了前所未有的關(guān)注。

日益嚴(yán)重的安全問(wèn)題,已經(jīng)滲入到人民日常生活乃至國(guó)家層面上,特別是在工業(yè)互聯(lián)網(wǎng)中的網(wǎng)絡(luò)攻擊會(huì)給國(guó)家的工業(yè)造成巨額損失。例如,震網(wǎng)病毒曾于2010年大面積出現(xiàn),是當(dāng)今世界上第一個(gè)完全根據(jù)工業(yè)控制環(huán)境所產(chǎn)生的毀滅性蠕蟲(chóng)病毒,它在短時(shí)期內(nèi)危及著許多公司的正常運(yùn)營(yíng)[3]。伊萬(wàn)諾-弗蘭科夫斯克半數(shù)以上的家庭受到了停電影響,困擾持續(xù)了幾個(gè)小時(shí)。在電站遭到攻擊的同時(shí),烏克蘭的許多其他能源企業(yè),如煤礦和石化等,也成為網(wǎng)絡(luò)攻擊的目標(biāo)。

近年來(lái),深度學(xué)習(xí)技術(shù)在人工智能應(yīng)用領(lǐng)域受到了人們更多的關(guān)注。在語(yǔ)音識(shí)別、圖形視覺(jué)效果及自然語(yǔ)言處理等應(yīng)用領(lǐng)域,深度學(xué)習(xí)比淺層學(xué)習(xí)模型在特征提取、分類以及預(yù)測(cè)準(zhǔn)確性方面有許多優(yōu)勢(shì)。鑒于其在其他領(lǐng)域的廣泛應(yīng)用,研究人員已經(jīng)將深度學(xué)習(xí)用于惡意軟件檢測(cè)系統(tǒng)的開(kāi)發(fā),已有很好的檢測(cè)結(jié)果,但也存在著不足之處。

比如,通過(guò)簽名的惡意代碼檢測(cè)技術(shù)一般根據(jù)模式匹配的思路。2012年,Desnos提出了一種基于相似距離的檢測(cè)軟件之間的相似性和惡意軟件的系統(tǒng),從應(yīng)用程序中提取簽名,可以確定兩個(gè)應(yīng)用程序的相似性[5]。基于簽名的惡意代碼檢測(cè)方法十分準(zhǔn)確,但是對(duì)于未知的惡意代碼來(lái)說(shuō)卻無(wú)能為力,因?yàn)樾枰嘘P(guān)人員不斷地進(jìn)行標(biāo)記、更新病毒庫(kù),無(wú)法自動(dòng)標(biāo)記和更新,否則停歇之后,就會(huì)被逐漸淘汰下來(lái),喪失其使用價(jià)值。

2020年,Kishore等人提出了一種利用沙盒輔助集成模型分析和檢測(cè)JavaScript的新技術(shù)[6]。使用惡意軟件沙箱提取有效載荷,以獲得真實(shí)的腳本。將提取的腳本進(jìn)行分析,以定義創(chuàng)建數(shù)據(jù)集所需的特征。但這種方法開(kāi)銷大,耗費(fèi)大量的時(shí)間,需要保證虛擬環(huán)境下不被惡意代碼攻擊。

所以,針對(duì)以上惡意代碼檢測(cè)方法存在無(wú)法自動(dòng)和高效提取惡意代碼的問(wèn)題,本文從紋理特征和操作碼特征入手,提出了基于特征序列的惡意代碼靜態(tài)檢測(cè)方法來(lái)實(shí)現(xiàn)自動(dòng)、高效準(zhǔn)確的惡意代碼檢測(cè)。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000004991




作者信息:

魏利卓,石春竹,許鳳凱,張慕榕,郝  嬌

(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲精品v| 伊人激情综合| 久久久久久久激情视频| 亚洲一区二区三区高清| 99精品欧美一区二区三区| 亚洲第一精品在线| 欧美一站二站| 性欧美长视频| 欧美一区二区三区播放老司机| 亚洲网站啪啪| 亚洲香蕉网站| 亚洲一区二区视频在线| 在线一区二区视频| 一区二区三区成人| 在线一区二区三区做爰视频网站 | 欧美一级播放| 欧美有码视频| 亚洲国产片色| 亚洲精品一区二区三区婷婷月 | 欧美综合激情网| 久久超碰97人人做人人爱| 久久精品在线播放| 久久综合亚州| 欧美国产一区在线| 欧美日韩一区二区三区四区五区 | 欧美一区视频在线| 亚洲第一精品久久忘忧草社区| 亚洲高清一区二| 亚洲免费观看高清完整版在线观看熊| 一本色道久久综合精品竹菊| 亚洲视频在线观看免费| 亚洲欧美一区二区激情| 久久精品日韩欧美| 麻豆国产精品va在线观看不卡| 欧美大片免费| 国产精品va| 国产午夜久久久久| 在线日本成人| 日韩一级不卡| 香蕉av福利精品导航| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲国产欧美一区二区三区久久| 夜夜狂射影院欧美极品| 香蕉久久a毛片| 另类av一区二区| 欧美三级中文字幕在线观看| 国产欧美日韩亚洲精品| 在线欧美亚洲| 亚洲一区一卡| 亚洲区免费影片| 亚洲一区二区三区免费观看| 久久精品日韩一区二区三区| 欧美另类专区| 国产亚洲欧美日韩在线一区| 亚洲欧洲三级| 欧美一级淫片播放口| 日韩视频在线一区| 欧美中在线观看| 欧美精品情趣视频| 国产网站欧美日韩免费精品在线观看 | 国产欧美一区二区三区沐欲| 亚洲第一在线视频| 亚洲一级在线| 亚洲久色影视| 久久精品在线| 欧美日韩调教| 在线欧美视频| 午夜视频在线观看一区| 99国产精品久久久久久久久久 | 99精品国产高清一区二区 | 亚洲精品视频在线观看网站| 亚洲一区日本| 亚洲美女黄色| 欧美一区二区三区男人的天堂 | 亚洲欧美日韩综合| 男人插女人欧美| 国产精品一区二区三区四区五区| 亚洲国产精品久久久久秋霞蜜臀| 亚洲欧美另类在线| 一本久久综合亚洲鲁鲁五月天| 久久激情五月丁香伊人| 欧美视频精品一区| 亚洲丁香婷深爱综合| 亚洲一区二区三区成人在线视频精品| 亚洲欧洲日本一区二区三区| 午夜精品久久久久久99热| 欧美激情二区三区| 狠狠色香婷婷久久亚洲精品| 在线视频免费在线观看一区二区| 最新亚洲视频| 久久免费视频一区| 国产精品视频最多的网站| 亚洲日韩中文字幕在线播放| 久久激情视频久久| 欧美一级一区| 国产精品久久久久9999| 亚洲精品自在在线观看| 亚洲二区视频| 久久成人精品电影| 国产精品一区亚洲| 亚洲美女视频网| 亚洲精品一区二| 你懂的成人av| 黄色亚洲网站| 久久精品观看| 久久久久久国产精品一区| 国产精品久久久对白| 99视频精品| 一区二区不卡在线视频 午夜欧美不卡在 | 久久免费视频在线观看| 国产精品五月天| 在线亚洲一区| 亚洲一区图片| 欧美午夜宅男影院在线观看| 亚洲福利免费| 亚洲激情六月丁香| 欧美成人一区在线| 在线成人h网| 91久久夜色精品国产网站| 久久亚洲电影| 黄色资源网久久资源365| 亚洲国产成人久久综合一区| 欧美亚洲午夜视频在线观看| 国产精品久久久久毛片软件 | 午夜精品久久久久久| 国产精品老牛| 亚洲欧美日韩综合一区| 亚洲欧美在线一区二区| 国产伦精品一区二区三区高清| 亚洲在线播放电影| 欧美一区二区三区另类 | 一区二区三区蜜桃网| 中文在线不卡| 国产精品毛片va一区二区三区| 在线一区二区三区做爰视频网站 | 国产一区二区三区在线观看网站 | 久久精品99无色码中文字幕| 国产亚洲精品aa午夜观看| 久久精品成人一区二区三区 | 国产精品久久精品日日| 亚洲一区久久久| 久久久久久高潮国产精品视| 在线日本成人| 中国av一区| 国产精品日韩欧美| 久久精品国产999大香线蕉| 欧美成人精品一区二区三区| 亚洲精品小视频| 亚洲欧美国产精品桃花| 国产一区激情| 99re热精品| 国产精品日韩在线| 久久精品一本| 欧美日韩精品中文字幕| 欧美日韩免费在线视频| 亚洲一级黄色片| 久久影视三级福利片| 91久久精品久久国产性色也91| 在线亚洲激情| 国产视频一区三区| 亚洲日本精品国产第一区| 欧美日韩中文字幕精品| 欧美一区二区免费| 欧美激情综合亚洲一二区| 亚洲一区二区欧美| 免费在线看成人av| 在线一区二区三区四区五区| 久久人人97超碰精品888| 亚洲精品中文字| 久久精品视频在线观看| 亚洲精品美女久久久久| 久久精品30| 亚洲精品视频在线播放| 久久国产免费| 日韩网站免费观看| 久久米奇亚洲| 一区二区欧美激情| 另类专区欧美制服同性| 亚洲视频一起| 欧美不卡视频一区| 亚洲欧美资源在线| 欧美理论电影在线观看| 欧美一区午夜视频在线观看| 欧美日韩一区高清| 久久精品网址| 国产精品美女www爽爽爽| 亚洲精品在线看| 国产一区二区三区在线观看精品| 一区二区三区精品视频| 激情五月***国产精品| 午夜精品网站| 亚洲精品一区二区三区婷婷月 | 欧美成人久久| 午夜精品久久久久久久蜜桃app| 欧美麻豆久久久久久中文| 欧美亚洲视频一区二区| 欧美日韩在线一二三| 亚洲日本成人女熟在线观看| 国产精品一区二区欧美| 一本色道久久综合狠狠躁篇的优点 |