- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一种基于机器学习的分布式恶意代码检测方法.PDF
情报工程 ISSN: 2095-915X TECHNOLOGY INTELLIGENCE ENGINEERING
情报工程第 1 卷 第 6 期第 190-101 卷 第2015 6 期年 122015月 年 12 月 ISSN: 2095-915X Vol.1 No.6 90-101 Dec 2015
doi:10.3772/j.issn.2095-915x.2015.06.013
一种基于机器学习的分布式恶意代码检测方法
董立勉 1,左晓军 1 ,曲武 2,王莉军 3
(1. 国网河北省电力公司电力科学研究院 河北 050021;2. 北京启明星辰信息安全技术有限公司核心研究院 北京 100193;
3. 中国科学技术信息研究所 北京 100038)
摘要:随着恶意代码规模的快速增长,传统的恶意代码检测方法已经逐渐失效。主流的启发式技术由
于其动态执行的特点,在许多应用中难以推广。因此,通过恶意代码的静态特征,将可疑恶意代码
PE 文件分类到相应的恶意代码家族是相当重要的。在本文,基于对恶意代码 PE 文件的分析结果,提
出元数据的概念,并于此实现了恶意代码快速检测原型,PE-Classifier。在 spark 分布式环境中,通
过使用随机森林分类算法,基于恶意代码元数据,能够对恶意代码进行快速和精准地分类和检测。实
验结果表明,通过对大量的恶意代码 PE 样本元数据分析,本文提出的原型系统 PE-Classifier 能够根
据元数据相似性判断样本的语义相似性,从而辅助检测,使得反病毒软件更为有效。
关键词:恶意代码检测,随机森林算法,元数据,Spark
中图分类号:TP391
A distributed Approach to Fast Malware Classification Based
on Machine Learning
DONG LiMian1, ZUO XiaoJun1, QU Wu2, WANG LiJun3
( 1.Hebei Electric Power Research Institute, Hebei,050021, China; 2. Core Research Institute, Beijing Venustech Cybervision Co.
Ltd., Beijing 100193, China; 3. Institute of Scientific and Technical Information of China, Beijing 100038 )
Abstract: With the rapid increase of malware, conventional malware detection approaches increasingly fail,
作者简介:董立勉:(1968.10-),女,河北省石家庄市,本科,高工,国网河北省电力公司电力科学研究院,主要研究发向信
息系统建设及信息安全;左晓军 ??1973.12-),男,河北省石家庄市,硕士,高工,国网河北省电力公司电力科学研究院,主要
研究方向:信息安全、网络管理、软件开发;曲武:(1981.08-),男,黑龙江省大庆市人,博士后,研究方向为网络安全、大
数据、数据挖掘、自然语言理解 ??会员;邮????quwu_ustb@163.com??电????通信地址:北京市海淀区中关
村软件园 21 ????????????????????????????1978.1
您可能关注的文档
- 一、项目要求240升垃圾桶技术参数.PDF
- 一、高层建筑标准层含钢量.PDF
- 一、龙岩市数字龙岩建设办公室招聘网络和视频会议维护管理.doc
- 一个区域气候模式对南极2m气温的模拟及其评估.PDF
- 一份完整App运营推广计划方案.pdf
- 一份让老板满意并且有价值的运营方案什么样子?(下).pdf
- 一位高中生发明了一款戒指,搜集帕金森患者的数据.pdf
- 一位高级网络工程师的成长经历.pdf
- 一县一品河北特色品牌.PDF
- 一周市评.PDF
- 中国国家标准 GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- 《GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计》.pdf
- 中国国家标准 GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- 《GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置》.pdf
- 中国国家标准 GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- GB/T 17889.4-2024梯子 第4部分:铰链梯.pdf
- 《GB/T 17889.4-2024梯子 第4部分:铰链梯》.pdf
最近下载
- 百日咳试题附有答案.docx VIP
- 2024年广东省深圳市光明区人大常委会办公室招聘一般类岗位专干12人历年【综合基础知识500题】高频考点模拟试题及参考答案解析.docx VIP
- 高中语文任务驱动型材料作文:枯燥与热闹审题指导(含解析).docx VIP
- 某镇卫生院污水设计方案.pdf VIP
- 2024年广东深圳市光明区人大常委会办公室招聘一般类岗位专干3人历年【综合基础知识500题】高频考点模拟试题及参考答案解析.docx VIP
- 中考数学经验交流会发言稿.pdf
- 2024年7月广东省深圳市光明区人大常委会办公室招聘10人历年【高频考点汇总500题】模拟卷及参考答案详解.docx VIP
- 《溜冰圆舞曲和雷鸣电闪波尔卡》精品课件2023.pptx
- 水利项目安全评价报告.docx
- 2024年7月广东省深圳市光明区人大常委会办公室招聘10人历年【综合基础知识500题】高频考点模拟试题及参考答案解析.docx VIP
文档评论(0)