《電子技術應用》
您所在的位置:首頁 > 人工智能 > 設計應用 > 基于機器學習的惡意軟件檢測研究進展及挑戰
基于機器學習的惡意軟件檢測研究進展及挑戰
2020年信息技術與網絡安全第11期
景鴻理1,黃 娜1,2,李建國1
1.北京天融信科技有限公司,北京100085;2.北京工業大學,北京100124
摘要: 由于惡意軟件的數量日漸龐大,攻擊手段不斷更新,結合機器學習技術是惡意軟件檢測發展的一個新方向。先簡要介紹惡意軟件檢測中的靜態檢測方法以及動態檢測方法,總結基于機器學習的惡意軟件檢測一般流程,回顧了研究進展。通過使用Ember 2017和Ember 2018數據集,分析驗證了結構化特征相關方法,包括隨機森林(Random Forest,RF)、LightGBM、支持向量機(Support Vector Machine,SVM)、K-means以及卷積神經網絡(Convolutional Neural Network,CNN)等算法模型;使用收集的2019年樣本集分析驗證了序列化特征相關方法,包括幾種常見的深度學習算法模型。計算模型以在不同測試集上的準確率、精確率、召回率以及F1-值作為評估指標。根據實驗結果分析討論了各類方法的優缺點,著重驗證分析了樹模型的泛化能力,表明隨著樣本的不斷演變,模型普遍存在退化問題,并指出進一步研究方向。
中圖分類號: TP391
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.006
引用格式: 景鴻理,黃娜,李建國. 基于機器學習的惡意軟件檢測研究進展及挑戰[J].信息技術與網絡安全,2020,39(11):38-44,68.
Research progress and challenges of malware detection method based on machine learning
Jing Hongli1,Huang Na1,2,Li Jianguo1
1.Beijing Topsec Science & Technology Inc.,Beijing 100085,China; 2.Beijing University of Technology,Beijing 100124,China
Abstract: Due to the increasing number of malware and the updated attack means, malware detection combined with machine learning technology is a new direction of its development. Firstly, this paper introduces the static detecting methods and dynamic detecting methods of malware briefly; summarizes the general process of malware detecting methods based on machine learning, and reviews the existing methods with research progress. Using the data sets of Ember 2017 and Ember 2018, the structural feature correlation methods, including RF(Random Forest), LightGBM, SVM(Support Vector Machine), K-means and CNN(Convolutional Neural Network), are analyzed and validated,and the 2019 sample set analysis is used to validate the serialization feature correlation method, including several common deep learning algorithm models. The accuracy, precision, recall and F1_score of the trained model on different testing data sets are calculated as evaluating metrics. According to the experimental results, the advantages and disadvantages of various methods are discussed in this paper, the generalization ability of the tree model is verified and analyzed emphatically. It is shown that the model generally has degradation problem with the continuous evolution of samples, and the further research direction is pointed out at last.
Key words : malware detection;static detection of malware;machine learning;LightGBM;random forest

0 引言

    惡意軟件是計算機與網絡領域不可避免的一項安全風險,也是安全研究者聚焦的研究熱點之一。用戶的隱私數據、個人信息及財產,都是惡意軟件攻擊的目標[1]。惡意軟件自身的一些特性為檢測提供了可能性和有利條件,安全研究人員提出了很多檢測分析方法來遏制、打擊惡意軟件的發展勢頭。計算機技術高速發展,不僅為人們的日常生活和工作帶來了便利,也促使黑客的攻擊手段和技術不斷提高,使得惡意軟件變得更加多元化,而且利用無線網絡、局域網絡、可移動設備等多種傳播渠道快速傳播,數量與日俱增,傳統的基于特征庫匹配等技術顯得效率不足[2]。因此,研究者逐漸趨向于使用機器學習技術,來應對惡意軟件難以預測的變種和日益龐大的數量[3]

    目前已經有許多機器學習技術和框架被研究提出,應用于惡意軟件檢測,起到了非常可觀的效果。根據SGANDURRA D等[4]在2016年的調研,使用機器學習技術的靜態檢測方法準確率達到90%以上,動態檢測方法準確率能夠達到96%以上,經過近幾年的繼續發展,此類方法的性能得到了進一步提高。基于機器學習技術建立智能化檢測模型,形成阻斷惡意軟件的一道防線,是技術突破與市場拓展的一個新方向,具有重要的研究意義和應用價值。

    本文總結了基于機器學習的惡意軟件檢測方法的一般流程,回顧現有的研究成果;分別對結構化特征相關方法以及序列化特征相關方法進行了實驗驗證,結合實驗結果分析討論各類方法的適用場景以及面臨的挑戰,最后指出進一步研究方向。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003173




作者信息:

景鴻理1,黃  娜1,2,李建國1

(1.北京天融信科技有限公司,北京100085;2.北京工業大學,北京100124)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产成人精品女人久久久 | 狠狠入ady亚洲精品经典电影| 欧美日韩一区二区三区在线视频| 狂野欧美激情性xxxx欧美| 欧美一区二区精品| 亚洲综合电影| 亚洲综合色视频| 在线亚洲精品| 一区二区三区|亚洲午夜| 亚洲三级免费| 日韩视频欧美视频| 亚洲免费大片| 亚洲精品色婷婷福利天堂| 亚洲国产欧美在线人成| 久久精品国产在热久久| 欧美综合国产精品久久丁香| 午夜精品久久久久久久蜜桃app | 亚洲欧美日韩国产综合精品二区| 亚洲色在线视频| 宅男在线国产精品| 亚洲视频电影图片偷拍一区| 亚洲午夜精品在线| 亚洲香蕉成视频在线观看| 一区二区精品国产| 亚洲夜间福利| 午夜宅男欧美| 午夜在线成人av| 欧美在线高清视频| 久久久久久一区二区| 久久精品国产96久久久香蕉| 久久人人97超碰人人澡爱香蕉| 久久香蕉国产线看观看av| 猫咪成人在线观看| 欧美精品日日鲁夜夜添| 欧美揉bbbbb揉bbbbb| 国产精品美女黄网| 国产偷久久久精品专区| 尤物yw午夜国产精品视频明星| 亚洲国产精品毛片| 亚洲精品在线视频观看| 亚洲无线视频| 久久精品72免费观看| 亚洲欧洲日产国码二区| 99热免费精品在线观看| 亚洲欧美精品在线| 久久久久久电影| 欧美成人一区二区| 欧美午夜宅男影院在线观看| 国产欧美短视频| 精品白丝av| 99国产精品久久久| 香蕉成人啪国产精品视频综合网| 亚洲第一页在线| 9久re热视频在线精品| 亚洲欧美日韩在线高清直播| 久久久久久久久久久久久久一区| 欧美韩日一区二区| 欧美色视频一区| 国产欧美日韩精品丝袜高跟鞋 | 久久国产精品一区二区三区四区| 亚洲精品国精品久久99热| 亚洲图片你懂的| 久久免费视频这里只有精品| 欧美日韩免费一区| 国产亚洲精品自拍| 亚洲精品午夜| 欧美在线free| 亚洲午夜精品久久久久久浪潮| 久久久久久一区| 欧美视频一区二区三区…| 黄色成人av在线| 一区二区免费在线播放| 久久黄金**| 亚洲男人影院| 欧美成人午夜激情| 国产精品亚洲综合天堂夜夜| 亚洲欧洲一区二区三区久久| 欧美一区二区精美| 亚洲视频成人| 久久综合久色欧美综合狠狠| 国产精品久久久久av免费| 亚洲福利电影| 欧美一区二区视频网站| 亚洲午夜成aⅴ人片| 美日韩精品免费| 国产麻豆视频精品| 日韩亚洲欧美成人一区| 亚洲国产精品999| 欧美专区亚洲专区| 欧美日韩亚洲一区二区三区在线观看| 狠狠久久综合婷婷不卡| 亚洲永久免费| 国产精品99久久不卡二区| 欧美成人dvd在线视频| 国产欧美日本| 亚洲一区制服诱惑| 夜夜嗨av色一区二区不卡| 麻豆国产精品va在线观看不卡| 国产精品入口尤物| 99热这里只有精品8| 亚洲三级电影在线观看 | 久久久美女艺术照精彩视频福利播放| 欧美天天综合网| 91久久亚洲| 亚洲大片一区二区三区| 久久爱另类一区二区小说| 国产精品国产精品| 亚洲伦理久久| 99热这里只有成人精品国产| 欧美成人激情在线| 韩日欧美一区二区| 欧美影院成人| 久久精品国产96久久久香蕉| 国产精品亚洲激情| 亚洲视频中文| 亚洲男同1069视频| 欧美性jizz18性欧美| 99热精品在线| 亚洲午夜国产一区99re久久 | 国产精品日韩一区| 在线天堂一区av电影| 一区二区三区视频在线播放| 欧美日韩亚洲高清| 日韩视频在线观看国产| 一区二区三区波多野结衣在线观看| 欧美电影在线观看完整版| 亚洲国产合集| 99国产精品99久久久久久粉嫩| 欧美高清日韩| 亚洲欧洲中文日韩久久av乱码| 亚洲精品在线电影| 欧美精品1区| 亚洲精品一区二区在线| 一本一本a久久| 欧美三区在线视频| 欧美在线免费视屏| 欧美日韩大片| 亚洲精品偷拍| 亚洲亚洲精品三区日韩精品在线视频| 欧美日韩精品在线视频| 日韩天堂在线观看| 亚洲一区三区电影在线观看| 国产精品久久一级| 亚洲免费综合| 久久一区欧美| 91久久精品一区| 亚洲一区二区黄色| 国产精品午夜在线| 久久国产精品久久精品国产| 欧美3dxxxxhd| 99国产精品99久久久久久粉嫩| 亚洲欧美综合网| 国产亚洲一区在线播放| 亚洲国产精品久久91精品| 欧美激情精品久久久久久大尺度| 日韩一区二区精品视频| 欧美亚洲自偷自偷| 精品999成人| 亚洲图片激情小说| 国产日本亚洲高清| 亚洲国产高潮在线观看| 欧美国产精品人人做人人爱| 亚洲午夜未删减在线观看| 久久精品一级爱片| 亚洲精华国产欧美| 亚洲欧美日韩国产综合在线| 狠狠色狠狠色综合日日五| 日韩网站免费观看| 国产精品久久久久7777婷婷| 久久精品91| 欧美日韩亚洲高清| 欧美一区二区三区的| 欧美黄色免费| 亚洲欧美一区二区原创| 猛干欧美女孩| 在线视频精品一| 久久中文欧美| 一区二区欧美在线| 久久久久免费视频| 99精品国产一区二区青青牛奶| 久久久久91| 亚洲美女区一区| 久久精品人人做人人爽电影蜜月| 亚洲黄色av| 久久er精品视频| 日韩视频精品| 久久久亚洲精品一区二区三区| 日韩一级在线| 免费的成人av| 亚洲欧美在线高清| 欧美裸体一区二区三区| 午夜精品美女自拍福到在线 | 欧美制服丝袜| 欧美日韩亚洲视频| 久久国产婷婷国产香蕉| 欧美婷婷在线| 亚洲狼人精品一区二区三区| 国产一区二区三区免费在线观看| 亚洲社区在线观看| 在线观看日韩专区|