- 12
- 0
- 约1.86万字
- 约 25页
- 2019-04-29 发布于安徽
- 举报
word完美格式
精心整理 学习帮手
基于机器学习的恶意行为自动化分析
Konrad Rieck, Philipp Trinius, Carsten Willems, and Thorsten Holz
BDomne 译
摘要
恶意程序是计算机系统中最主要的安全威胁,其变种的数量和多样性使得传统的安全防护不再可靠,互联网上数以万计的机器正受到恶意软件的侵害,这之中最常见的当属病毒、蠕虫和木马。同时,恶意程序采用的混淆和多态技术给文件层面的检测造成了很大阻碍,基于二进制的程序动态分析技术给描述和防御恶意威胁提供了一种新的手段。
本文我们基于机器学习提出了一套恶意行为自动化分析的框架,此框架能根据相似的行为特征发现新的恶意程序类型(聚类),并将未知的恶意样本指派到已知的类型中(分类)。在聚类和分类的基础上,我们接着又提出了一种增量分析的方法,它使得借助行为检测处理每天新增的大量样本成为可能,在保证准确识别新变种的同时,增量分析法能很大程度缩短目前通用方法的运行时间。
1 介绍
恶意程序是当今互联网中的一个主要威胁,从经典的计算机病毒到网络蠕虫,再到僵尸网络,无一例外的把连接到网络中的计算机系统作为攻击目标。此类威胁主要由黑色产业驱动,通过系统化的利用被入侵主机达到非法目的,比如传播垃圾邮件、获取机密数据等。遗憾的是传统的安全技术,比如
您可能关注的文档
- 房屋修缮工程施工组织设计方案.doc
- 风机盘管机组选型手册(卧式暗装E系列)2011.11.doc
- 风力发电机组变频控制系统的设计5.doc
- 风力发电偏航控制系统方案.doc
- 风力发电综合监控系统项目解决方案.doc
- 服装品牌市场营销策略和规划.doc
- 浮山县农田水利工程施工组织设计方案.doc
- 福建教育出版社信息技术四年级(下册)教(学)案.doc
- 概预算清单项目工程量计量练习试题.doc
- 甘草GAP种植基地建设项目可行性实施计划书.doc
- 华润化学材料科技股份有限公司2026届春季校园招聘备考题库及一套完整答案详解.docx
- “梦工场”招商银行信用卡中心2027暑期实习招聘备考题库及答案详解参考.docx
- 2026青海西宁市公安局城北公安分局招聘警务辅助人员20人备考题库及一套答案详解.docx
- 华润化学材料科技股份有限公司2026届春季校园招聘备考题库附答案详解(考试直接用).docx
- 2026青海省面向社会招聘中小学(幼儿园、特殊教育)教师600人备考题库有完整答案详解.docx
- 平安银行广州分行2026届春季校园招聘备考题库及1套完整答案详解.docx
- 2026青海西宁市公安局城北公安分局招聘警务辅助人员20人备考题库及答案详解(夺冠).docx
- 2026黑龙江黑河市康宁医院(黑河市精神病人福利院)招聘财务人员1人备考题库及答案详解(精选题).docx
- 2026黑龙江哈工大航天学院复合材料与结构研究所招聘备考题库附答案详解.docx
- 2026黑龙江哈尔滨启航劳务派遣有限公司派遣到哈尔滨工业大学国际合作部(港澳台办公室)招聘备考题库附.docx
最近下载
- 天津团员考试题及答案.docx VIP
- 2025年四川省委党校在职研究生招生考试(政治理论)历年参考题库含答案详解.docx VIP
- 海水淡化研究报告.docx
- 2026年企业复工复产“开工第一课”安全培训PPT课件.pptx VIP
- 中国0-18岁儿童青少年生长发育标准.pdf VIP
- 矿井煤矿设备使用全生命周期管理规定.docx VIP
- 国家公派出国教师服务平台操作手册(中方合作院校版).PDF
- 医药行业专题报告-医疗新基建踏浪而来撬动下游广阔空间.pdf VIP
- 一年级数学5以内加减法计算练习题(每日一练,共27份).docx VIP
- 并联式混合动力商用车动力系统参数匹配研究.pdf VIP
原创力文档

文档评论(0)