- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一种改进的恶意PDF文档静态检测方案.PDF
第33卷第3期 计算机应用与软件 Vol33No.3
2016年3月 ComputerApplicationsandSoftware Mar.2016
一种改进的恶意PDF文档静态检测方案
孙本阳 王轶骏 薛 质
(上海交通大学电子信息与电气工程学院 上海200240)
摘 要 随着PDF文件的使用日益广泛,恶意的PDF文档不断涌现。现有的恶意PDF文档的检测方案有一定的缺陷,静态检测
的准确度较低并且易混淆。提出一种基于改进的Ngram文本提取机制和增强的单一类别支持向量机的机器学习模型的静态检测
方案。实验结果表明,该方案提高了静态检测方案的准确率,增加了一定的功能性和扩展性。
关键词 恶意PDF文档 静态检测 单一类别支持向量机
中图分类号 TP393 文献标识码 A DOI:10.3969/j.issn.1000386x.2016.03.073
ANIMPROVEDSTATICDETECTIONSCHEMEFORMALICIOUSPDFDOCUMENTS
SunBenyang WangYijun XueZhi
(SchoolofElectronicInformationandElectricalEngineering,ShanghaiJiaoTongUniversity,Shanghai200240,China)
Abstract WiththeincreasinglywidespreaduseofPDF,maliciousPDFdocumentsareconstantlyemerging.Existingdetectingschemesof
maliciousPDFdocumentsallhavecertaindefects.Thestaticdetectionisinlowaccuracyandiseasilygarbledaswell.Thispaperpresentsa
staticdetectionscheme,itisbasedonimprovedNgramtextextractionmechanismandenhancedOCSVM(oneclasssupportvectormachine)
machinelearningmodels.Experimentalresultsshowthattheschemeimprovestheaccuracyofstaticdetectionscheme,andaddssome
functionalityandscalability.
Keywords MaliciousPDFdocuments Staticdetection OCSVM
用动态检测的方法来确定文档的类别。这种方法是要建立在静
0 引 言 态检测和动态检测的基础上的,一个良好的静态检测的方法会
大大提高初步筛选的效率,能够快速准确地对文档进行恶意、正
自2008年AdobeReader被发现出第一例关键漏洞以来, 常或可疑的分类,一个良好的动态检测的方法会使得对可疑文
PDF已经成为了攻击者的主要目标。针对PDF的攻击方法可 档的检测更为可靠。所以,从研究角度上讲,仍需要从静态检测
以分为三类。第一类是针对AdobeJavaScriptAPI的攻击,这种 和动态检测具体的方面来出发。本文主要从静态方面入手,提
方法也是发现最早并使用最广的一种。第二类是利用 Adobe 出一种改进的静态检测方案,提高了恶意PDF文档的检测准确
Reader的非JavaScript的漏洞,但是需要使用JavaScript来触发, 率,并能提供更详尽的攻击模式信息。
例如使用堆喷射技术等。第三类是使用嵌入PDF文档中的一
些TrueType的漏洞,这一类的攻击方式和JavaScript无关,也很 1 PDF文档检测的相关
文档评论(0)