《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于文檔圖結構的惡意PDF文檔檢測方法
基于文檔圖結構的惡意PDF文檔檢測方法
信息技術與網絡安全 11期
俞遠哲,王金雙,鄒 霞
(陸軍工程大學 指揮控制工程學院,江蘇 南京210007)
摘要: 目前基于機器學習的惡意PDF文檔檢測方法依賴于專家經驗來遴選特征,無法全面反映文檔屬性。而且在面對對抗樣本時,檢測器性能下降明顯。針對上述問題,提出了一種基于文檔圖結構和卷積神經網絡的惡意PDF文檔檢測方法。該方法解析文檔結構,根據文檔中各對象之間的引用關系構建出有向圖。然后,通過TF-IDF算法計算各節點對分類的貢獻度來進行圖結構精簡。最后,計算精簡后圖的鄰接矩陣和度矩陣,并得到圖的拉普拉斯矩陣,以此作為特征送入CNN分類模型進行訓練。同時還加入了對抗樣本,對模型進行對抗訓練。實驗評估表明,在給定訓練和測試樣本比例9:1條件下,不斷調整神經網絡結構和參數,該方法的準確率達到了99.71%,性能優于KNN和SVM分類模型。在針對對抗樣本的檢測上,與知名在線檢測網站VirusTotal上的67款殺毒引擎相比,該方法取得了更高的檢測性能。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.11.003
引用格式: 俞遠哲,王金雙,鄒霞. 基于文檔圖結構的惡意PDF文檔檢測方法[J].信息技術與網絡安全,2021,40(11):16-23.
Malicious PDF detection method based on document graph structure
Yu Yuanzhe,Wang Jinshuang,Zou Xia
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210007,China)
Abstract: Malicious PDF detection methods based on machine learning rely on the expert knowledge, which still cannot fully reflect the document attributes. Moreover, the performances of the detectors are easily affected by adversarial samples. To overcome these limitations, a malicious PDF detection method based on the PDF document graph structures and Convolutional Neural Network(CNN) was proposed. Firstly, a directed graph was constructed according to the document structure and the reference relationships between document objects. Secondly, the contribution of each node was calculated using TF-IDF algorithm, according to which the graph structures was simplified. Thirdly, the adjacency and degree matrices of the simplified graph were calculated, and the Laplacian matrix of the graph was obtained, which was used as a feature and sent to the CNN classification model for training. Adversarial samples were also added to train the model. It was evaluated that this method has an accuracy of 99.71% which is better than KNN and SVM classification models. Compared with the 67 antivirus engines on VirusTotal, it has achieved higher detection performance in the detection of adversarial samples.
Key words : malicious PDF document;document graph structure;CNN;adversarial sample

0 引言

PDF(Portable Document Format)文檔的使用非常廣泛。隨著版本的更新換代,PDF文檔包含的功能也變得多種多樣,但其中一些鮮為人知的功能(如文件嵌入、JavaScript代碼執行、動態表單等)越來越多地被不法分子利用,來實施惡意網絡攻擊行為[1]。APT(Advanced Persistent Threat)攻擊[2]常常構造巧妙偽裝的惡意PDF文檔,通過釣魚郵件攻擊等手段誘騙受害者下載,從而侵入或破壞計算機系統。相比傳統的惡意可執行程序,惡意文檔具有更強的迷惑性。

基于機器學習的檢測方法被研究人員廣為使用,主要可以分為靜態檢測、動態檢測和動靜結合檢測方法[3]。而現有的惡意文檔特征選擇方法大多依賴于專家的知識驅動,在惡意文檔的手動分析期間進行觀察來選擇特征集(如調用類對象的數量、文檔頁數或版本號等),或是通過數學統計分析將特征細化(如某類對象在所有對象中的占比)。由于特征可選取的范圍很大,如果僅僅根據經驗選取了一部分作為特征集,就會喪失文檔的部分信息,無法全面地表達文檔特性。

由于PDF文檔格式的復雜性,其邏輯結構包含了大量的文檔語義。文獻[4]認為通過對結構屬性的綜合分析能夠解釋惡意和良性PDF文檔之間的顯著結構差異。因此本文設計通過綜合分析文檔的邏輯結構,以文檔的結構圖為特征進行檢測,而不是獨立的結構路徑。即使攻擊者知道哪些對象是成功檢測的關鍵,并可能針對性地修改某一特定路徑,但這樣就會破壞文檔的整體結構,因此逃避檢測的成本很高。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003843




作者信息:

俞遠哲,王金雙,鄒  霞

(陸軍工程大學 指揮控制工程學院,江蘇 南京210007)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲亚洲精品三区日韩精品在线视频| 欧美一区1区三区3区公司| 国产精品日韩在线播放| 欧美日韩国产天堂| 欧美日韩一区自拍| 亚洲一区二区黄| 中文在线不卡| 夜夜嗨av一区二区三区网页| 亚洲片区在线| 亚洲伦理在线免费看| 亚洲另类在线一区| 日韩视频免费| 一区二区精品在线| 一本综合精品| 亚洲一区bb| 亚洲专区在线视频| 亚洲一区日韩| 亚洲欧美日韩精品久久奇米色影视| 亚洲小说欧美另类婷婷| 亚洲性夜色噜噜噜7777| 亚洲欧美日韩在线一区| 欧美一区二区三区四区在线| 久久精品官网| 亚洲人成在线免费观看| 日韩视频欧美视频| 亚洲视频一二三| 亚洲女优在线| 久久国产精品一区二区| 久久久久成人精品免费播放动漫| 久久久噜噜噜久久| 欧美成人按摩| 欧美日韩国产小视频| 国产精品v日韩精品| 国产伦理一区| 激情成人综合网| 亚洲高清视频一区二区| 亚洲精选中文字幕| 亚洲校园激情| 亚洲欧美日韩网| 国产精品久久久久久超碰 | 亚洲欧美在线视频观看| 欧美一区二区三区的| 亚洲国产午夜| 夜夜嗨av一区二区三区网站四季av | 久久视频精品在线| 欧美黄色网络| 国产精品青草综合久久久久99 | 红桃视频亚洲| 日韩午夜免费| 午夜精品区一区二区三| 亚洲区中文字幕| 午夜伦理片一区| 免费日韩精品中文字幕视频在线| 欧美视频网址| 国产一区二区三区不卡在线观看| 亚洲福利小视频| 亚洲一区一卡| 亚洲三级电影在线观看| 亚洲欧美日本伦理| 免费亚洲电影在线| 国产精品二区二区三区| 伊人成人开心激情综合网| 日韩视频在线观看| 久久精品一二三区| 亚洲午夜高清视频| 久久伊人精品天天| 国产精品国产一区二区| 亚洲国产精品999| 亚洲一区二区三区四区五区午夜 | 欧美中在线观看| 欧美激情精品久久久久久蜜臀| 国产精品久久毛片a| 在线观看免费视频综合| 亚洲一区在线观看免费观看电影高清| 亚洲欧洲精品一区二区三区波多野1战4 | 在线精品国产欧美| 亚洲制服欧美中文字幕中文字幕| 亚洲精品国久久99热| 久久国产精品第一页 | 国产九色精品成人porny| 亚洲日本va午夜在线电影| 欧美一二三视频| 亚洲在线视频一区| 欧美精品色网| 在线播放豆国产99亚洲| 香蕉成人久久| 午夜日韩电影| 欧美三级电影大全| 亚洲激情婷婷| 亚洲精品1区2区| 久久久噜噜噜久久中文字幕色伊伊 | 国产精品日韩欧美一区| 亚洲日本国产| 亚洲欧洲精品一区二区三区| 久久久91精品国产| 国产精品热久久久久夜色精品三区 | 中文av字幕一区| 99精品欧美一区| 麻豆精品国产91久久久久久| 国产日韩精品一区二区三区在线 | 美女尤物久久精品| 国产在线观看91精品一区| 亚洲欧美日韩天堂一区二区| 亚洲自拍都市欧美小说| 欧美日韩中文字幕日韩欧美| 亚洲国产精品专区久久| 亚洲黄色影院| 久久中文字幕一区| 一区二区成人精品 | 亚洲午夜激情| 亚洲午夜精品网| 欧美乱人伦中文字幕在线| 亚洲国产精品成人| 亚洲日本欧美在线| 欧美3dxxxxhd| 亚洲高清三级视频| 亚洲伦理中文字幕| 欧美激情中文不卡| 亚洲久久成人| 亚洲视频在线一区| 欧美性一二三区| 亚洲午夜一区二区三区| 午夜在线观看欧美| 国产精品影院在线观看| 亚洲欧美在线网| 久久久999成人| 今天的高清视频免费播放成人| 久久精品国产一区二区三区免费看| 久久久久国色av免费看影院 | 久久午夜视频| 影音先锋中文字幕一区二区| 亚洲国产精品一区在线观看不卡| 久久美女性网| 亚洲福利av| 一区二区三区**美女毛片| 欧美性大战久久久久| 亚洲女同精品视频| 久久久91精品国产| 在线欧美三区| 一区二区三区色| 国产精品电影在线观看| 先锋影院在线亚洲| 另类尿喷潮videofree| 亚洲黄色在线| 亚洲尤物在线视频观看| 国产情侣一区| 亚洲电影成人| 欧美日韩久久精品| 亚洲欧美激情诱惑| 久久亚洲精品中文字幕冲田杏梨| 亚洲电影天堂av| 一区二区三区欧美亚洲| 国产精品一区视频网站| 91久久久久久国产精品| 欧美少妇一区| 欧美一区二区三区免费视频| 欧美77777| 国产精品99久久99久久久二8 | 亚洲精品在线观看视频| 欧美日韩久久| 欧美一区二区三区四区高清| 欧美xart系列在线观看| 一区二区三区黄色| 久久久久国产精品www| 91久久精品国产91性色tv| 亚洲制服av| 永久域名在线精品| 亚洲一区图片| 极品尤物av久久免费看| 亚洲无玛一区| 精品成人乱色一区二区| 亚洲视频免费| 黄色亚洲在线| 亚洲男人的天堂在线观看| 在线观看欧美成人| 午夜天堂精品久久久久| 在线观看国产一区二区| 亚洲欧洲99久久| 91久久综合亚洲鲁鲁五月天| 午夜精品久久久99热福利| 在线欧美视频| 欧美亚洲在线观看| 亚洲另类自拍| 狂野欧美性猛交xxxx巴西| 一区二区三区色| 欧美成人午夜激情| 午夜精品亚洲| 欧美日韩一区二区三区在线观看免| 久久精品国产清高在天天线| 国产精品国产自产拍高清av| 亚洲人成人一区二区三区| 国产色产综合产在线视频| 亚洲视频播放| 亚洲国产欧美一区二区三区同亚洲| 性久久久久久久久| 99re热这里只有精品视频| 蜜臀a∨国产成人精品| 性亚洲最疯狂xxxx高清| 欧美视频精品在线观看| 亚洲乱码久久|