网站大量收购独家精品文档,联系QQ:2885784924

基于深度学习的恶意软件检测-李玉.pdfVIP

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ThenameoftheDepartmentBeijingForestStudio

北京理工大学信息系统及安全对抗实验中心部门名称

基于深度学习的恶意软件

检测

静态分析和反检测技术

李玉硕士研究生

2020年09月20日

内容提要

•背景简介

•基本概念

•恶意软件检测发展历史

•算法原理

•反检测技术

•参考文献

2

背景简介

•预期收获

–1.了解恶意软件检测发展历史和现状

–2.了解深度学习在恶意软件检测上的应用

–3.了解恶意软件常用反检测方法和对抗手段

3

背景简介

•为什么要检测恶意软件?

–危害大

–数量多

4

背景简介

•2015年12月,名为“暗黑能量”的病毒造成乌克兰大面

积停电,电力系统瘫痪一个小时

•2017年Wannacry大规模爆发,造成直接经济损失80

亿

5

背景简介

•恶意软件数量呈爆发式增长

–自2014年起,每年新增恶意软件数量超过1亿

–至2017年,已知的恶意软件总数达到8亿

6

基于深度学习的恶意软件检测

基本概念

基本概念

•恶意软件

–在未经用户授权的情况下,非法侵入用户计算机或其他终端,

严重侵害用户个人利益的软件。

•形式多样:

–病毒

–木马

–蠕虫

–勒索软件

–…

8

基本概念

•常见恶意软件分类:

–病毒:一段可以附加到其他程序中的代码,无法独立运行,

需要宿主程序激活(一旦中招,难以清除)

–蠕虫:能够独立运行,可以自我复制;通常利用自我复制性

大量占用网络和系统资源,影响网站的访问和系统的运行

(Iloveyou,导致电话系统过载,电视宕机;熊猫烧香)

–木马:伪装成合法程序,但运行时执行恶意行为

–间谍软件:非法收集用户信息,监视用户活动

–勒索软件:对文件加密,通过勒索赎金获利

–(Wannacry)

9

基本概念

•传统的恶意软件检测方法:

–基于签名检测

•什么是签名?

–一段能够唯一标识程序的特征码,通常用哈希值表示

•根据签名怎么检测?

–在本地建立病毒库,包含已知的恶意软件的签名;通过签名

匹配,判断是否为恶意软件

提取

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档