《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法
基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法
信息技術與網絡安全
俞遠哲,王金雙,鄒 霞   
(陸軍工程大學 指揮控制工程學院,江蘇 南京210001)
摘要: 針對現有惡意PDF文檔檢測方法存在特征維度高、數據集樣本少導致模型欠擬合等問題,提出了一種基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法。該方法以詞袋模型為基礎,從PDF文檔中提取常規特征和結構特征。然后以合并后特征簇最小方差為目標,使用Ward最小方差聚類方法實現特征集聚。最后,將聚合特征送入卷積神經網絡分類模型進行訓練。根據不同聚合特征數下模型性能的好壞,確定最優的聚合特征數。實驗結果表明,該方法降低了特征維度,提升了模型的召回率,緩解了模型的欠擬合問題??v向比較來看,在不同的良性樣本和惡意樣本比例下,遍歷得到最優的聚合特征數,召回率平均提升了53%,F-score平均提升了0.44,運行時間平均縮短了27%;與PJScan、PDFrate、Luxor 3種檢測工具橫向相比,檢測的綜合性能平均提升了5%。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.08.006
引用格式: 俞遠哲,王金雙,鄒霞。 基于特征集聚和卷積神經網絡的惡意PDF文檔檢測方法[J].信息技術與網絡安全,2021,40(8):35-41.
A malicious PDF detection method based on feature agglomeration and convolutional neural network
Yu Yuanzhe,Wang Jinshuang,Zou Xia
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210001,China)
Abstract: To solve the high feature dimension problems and under-fitting due to the small dataset size, a malicious PDF document detection method based on feature agglomeration and CNN was proposed. Based on the word bag model, the regular and structural features are extracted from PDF documents. Then Ward′s Minimum Variance Clustering Method is used to achieve feature agglomeration according to the combined minimum variance of feature clusters. Afterwards, the agglomerate features are sent into the CNN classification model for training and evaluation. The optimal number of agglomerate features is determined by a comparison with the performances of the model under different numbers of agglomerate features. It was shown that the model proposed in this paper can reduce the dimension of the feature, improve the recall rate of model and mitigate the under-fitting problem at the same time.With different benign and malicious sample proportions, the recall rate is increased by 53% and the F-score is increased by 0.44 on average. Meanwhile, compared with detection tools PJScan, PDFrate and Luxor, the comprehensive detection performance is improved by 5% on average.
Key words : malicious PDF document;feature agglomeration;static detection;Convolutional Neural Network(CNN)

0 引言

PDF(Portable Document Format)文檔的使用非常廣泛,但隨著版本的更新換代,PDF文檔包含的功能也變得多種多樣,其中一些鮮為人知的功能(如文件嵌入、JavaScript代碼執行、動態表單等)越來越多地被不法分子利用,來實施惡意網絡攻擊行為[1]。APT(Advanced Persistent Threat)攻擊[2]常常借助惡意PDF文檔這一媒介,通過社會工程學、水坑攻擊、釣魚攻擊等手段,構造巧妙偽裝的惡意文檔,誘騙受害者下載,從而侵入或破壞計算機系統。相比傳統的可執行惡意程序攻擊,惡意文檔攻擊具有更強的迷惑性。

近年來,基于機器學習的惡意PDF文檔檢測技術被廣泛使用。相比于傳統簽名匹配檢測,它能夠及時發現新型惡意文檔且檢測模型更新方便迅速。其中基于靜態檢測的機器學習方法,具有高效、成本低、解釋性強等特點。而深度學習相較于機器學習算法,更強調學習數據中的隱藏信息,如特征的相關性。



本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003722




作者信息:

俞遠哲,王金雙,鄒  霞

(陸軍工程大學 指揮控制工程學院,江蘇 南京210001)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产日韩欧美一区二区三区四区| 亚洲专区国产精品| 亚洲精品久久| 国产资源精品在线观看| 国产精品拍天天在线| 欧美日韩国产成人精品| 欧美激情一区二区三级高清视频 | 久久香蕉精品| 久久精品在线| 久久久久久香蕉网| 久久久久久久激情视频| 久久久国产精品一区| 欧美在线黄色| 欧美在线观看视频在线| 欧美在线视频一区| 久久精品二区三区| 久久九九免费视频| 久久久久久精| 久久先锋资源| 欧美www视频在线观看| 麻豆久久久9性大片| 蜜桃视频一区| 欧美日韩高清在线观看| 欧美日韩综合另类| 国产精品久久久久久久久免费桃花 | 性xx色xx综合久久久xx| 午夜日本精品| 久久精品成人一区二区三区蜜臀 | 一色屋精品亚洲香蕉网站| 伊人成年综合电影网| 亚洲国产91| 日韩午夜在线观看视频| 这里只有精品丝袜| 亚洲欧美在线高清| 亚洲电影网站| aⅴ色国产欧美| 亚洲主播在线| 久久国产精品久久久久久电车| 久久久精品动漫| 欧美a级理论片| 欧美视频中文字幕| 国产欧美日韩在线| 尤物视频一区二区| 日韩视频一区二区三区在线播放免费观看| 免费日本视频一区| 性欧美超级视频| 噜噜噜躁狠狠躁狠狠精品视频| 欧美国产日韩a欧美在线观看| 欧美日产在线观看| 国产精品美女久久久免费| 国产一区二区三区日韩欧美| 亚洲第一天堂av| 日韩写真视频在线观看| 亚洲欧美日韩国产成人精品影院| 亚洲大胆在线| 亚洲最新视频在线| 欧美亚洲一区二区三区| 久久久亚洲精品一区二区三区| 欧美国产视频在线观看| 国产精品久久久久久久久搜平片| 国产一区二区丝袜高跟鞋图片| 亚洲欧洲在线视频| 亚洲欧美中文另类| 亚洲精品国产系列| 亚洲欧美日韩在线观看a三区| 久热精品视频在线| 国产精品都在这里| 伊大人香蕉综合8在线视| 9国产精品视频| 久久精品国产69国产精品亚洲 | 亚洲精品欧美日韩| 欧美亚洲在线观看| 欧美成人精精品一区二区频| 国产精品无人区| 亚洲国产精品嫩草影院| 亚洲综合电影一区二区三区| 亚洲精品在线一区二区| 欧美在线观看视频一区二区三区| 欧美久久久久| 国内揄拍国内精品久久| 一本大道久久a久久精品综合| 久久国产精品亚洲77777| 亚洲无线观看| 欧美xart系列在线观看| 国产日韩欧美亚洲一区| 99ri日韩精品视频| 最新成人av在线| 久久av资源网站| 欧美天堂亚洲电影院在线播放| 伊人久久噜噜噜躁狠狠躁| 亚洲综合三区| 一区二区三区视频在线观看| 美女图片一区二区| 国产一区在线免费观看| 亚洲伊人网站| 亚洲一级影院| 欧美va亚洲va香蕉在线| 国产原创一区二区| 亚洲欧洲99久久| 亚洲人成绝费网站色www| 亚洲淫性视频| 久久成人av少妇免费| 欧美午夜精品一区| 亚洲精品视频啊美女在线直播| 亚洲第一区色| 久久精品国产亚洲一区二区| 国产精品久久久久久久久| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲高清不卡在线| 久久精品综合| 国产老女人精品毛片久久| 中文亚洲字幕| 亚洲性夜色噜噜噜7777| 欧美精品一区在线播放| 亚洲国产精品va在看黑人| 亚洲福利在线观看| 久久精品国产精品亚洲综合| 国产精品揄拍500视频| 99综合在线| 亚洲视频免费看| 欧美日韩国产亚洲一区| 91久久久在线| 亚洲精品午夜精品| 欧美成人亚洲成人| 亚洲国产小视频| 亚洲人成在线观看一区二区| 欧美r片在线| 91久久久国产精品| 亚洲九九爱视频| 欧美激情综合五月色丁香小说| 亚洲第一精品夜夜躁人人躁 | 亚洲综合不卡| 美国三级日本三级久久99| 国产精品综合不卡av| 亚洲一级二级| 亚洲愉拍自拍另类高清精品| 欧美三级视频在线| 一区二区三区福利| 亚洲嫩草精品久久| 国产精品视频第一区| 亚洲免费视频观看| 久久久噜噜噜久久人人看| 国产在线视频欧美| 亚洲国产精品一区二区第四页av| 欧美jizzhd精品欧美巨大免费| 91久久综合| 在线视频亚洲欧美| 国产精品高潮在线| 亚洲自拍啪啪| 久久蜜桃精品| 亚洲国产日日夜夜| 亚洲一区二区三区免费在线观看 | 亚洲专区一区| 亚洲区欧美区| 亚洲欧美日韩一区二区| 欧美激情91| 日韩一级免费| 先锋影音久久| 狠狠色综合播放一区二区| 亚洲精品国产精品乱码不99按摩| 欧美精品日韩一区| 国产精品久久激情| 日韩一区二区高清| 欧美日韩精品三区| 亚洲视频第一页| 久久国产精品久久精品国产| 国产揄拍国内精品对白| 亚洲激情成人网| 欧美日韩精品一区二区| 亚洲一区二区三区视频播放| 久久精品国产第一区二区三区最新章节| 欧美韩国在线| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲高清不卡| 在线中文字幕日韩| 欧美色另类天堂2015| 亚洲免费视频观看| 乱码第一页成人| 一本色道久久综合| 久久久久久穴| 99国产精品99久久久久久粉嫩| 欧美一区二区三区在线观看| 亚洲国产日韩欧美在线99 | 欧美日韩亚洲一区二区三区| 午夜久久久久| 欧美日韩一级黄| 欧美一区深夜视频| 欧美日韩精品欧美日韩精品| 午夜电影亚洲| 欧美精品尤物在线| 欧美在线观看视频一区二区| 欧美日韩你懂的| 久久精品久久综合| 国产精品成人一区二区| 亚洲第一区色| 国产精品永久| 在线中文字幕一区| 合欧美一区二区三区| 亚洲欧美日产图| 最新国产拍偷乱拍精品|