《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 4期
魏利卓,石春竹,許鳳凱,張慕榕,郝 嬌
(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)
摘要: 近年來(lái),基于機(jī)器學(xué)習(xí)方法的惡意代碼檢測(cè)方法存在著無(wú)法自動(dòng)和高效地提取惡意代碼的問(wèn)題,有些還需要人工對(duì)特征進(jìn)行提取,但是提取的特征沒(méi)有深層地描述惡意代碼行為,存在檢測(cè)的準(zhǔn)確率較低、效率低等缺點(diǎn)。通過(guò)對(duì)靜態(tài)惡意代碼進(jìn)行分析,從紋理特征和操作碼特征入手,在提取紋理特征過(guò)程中,提出一種Simhash處理編譯文件轉(zhuǎn)換成灰度圖像的方法,生成灰度圖像后通過(guò)GIST算法和SIFT算法提取全局和局部圖像紋理特征,并將全局和局部圖像特征進(jìn)行融合。
中圖分類號(hào): TP391
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.009
引用格式: 魏利卓,石春竹,許鳳凱,等. 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(4):56-64.
Static detection technique for malicious code based on feature sequences
Wei Lizhuo,Shi Chunzhu,Xu Fengkai,Zhang Murong,Hao Jiao
(The 6th Research Institute of China Electronice Corporation,Beijing 100083,China)
Abstract: In recent years, malicious code detection methods based on machine learning methods suffer from the problem of not being able to extract malicious code automatically and efficiently, and some of them require manual extraction of features, but the extracted features do not describe the malicious code behavior deeply, and there are disadvantages such as low accuracy and low efficiency of detection. In this paper, we analyze the static malicious code. Starting from texture features and opcode features, in the process of extracting texture features, this paper proposes a method of Simhash processing compiled files into grayscale images, generating grayscale images and then extracting global and local image texture features by GIST algorithm and SIFT algorithm, and fusing global and local image features.
Key words : malicious code;deep learning;feature fusion;API sequences

0 引言

在網(wǎng)絡(luò)迅猛發(fā)展的今天,惡意代碼已經(jīng)成為網(wǎng)絡(luò)安全的重要威脅,在網(wǎng)絡(luò)信息安全中占有一席之地。當(dāng)開(kāi)源代碼概念出現(xiàn)之后,產(chǎn)生了各種類型的代碼,現(xiàn)在即使是新手也可以輕松地使用駭客工具創(chuàng)建惡意代碼并發(fā)布到網(wǎng)絡(luò)上,目前這種代碼呈指數(shù)增長(zhǎng)和擴(kuò)散。現(xiàn)如今,國(guó)家網(wǎng)絡(luò)安全問(wèn)題受到了前所未有的關(guān)注。

日益嚴(yán)重的安全問(wèn)題,已經(jīng)滲入到人民日常生活乃至國(guó)家層面上,特別是在工業(yè)互聯(lián)網(wǎng)中的網(wǎng)絡(luò)攻擊會(huì)給國(guó)家的工業(yè)造成巨額損失。例如,震網(wǎng)病毒曾于2010年大面積出現(xiàn),是當(dāng)今世界上第一個(gè)完全根據(jù)工業(yè)控制環(huán)境所產(chǎn)生的毀滅性蠕蟲(chóng)病毒,它在短時(shí)期內(nèi)危及著許多公司的正常運(yùn)營(yíng)[3]。伊萬(wàn)諾-弗蘭科夫斯克半數(shù)以上的家庭受到了停電影響,困擾持續(xù)了幾個(gè)小時(shí)。在電站遭到攻擊的同時(shí),烏克蘭的許多其他能源企業(yè),如煤礦和石化等,也成為網(wǎng)絡(luò)攻擊的目標(biāo)。

近年來(lái),深度學(xué)習(xí)技術(shù)在人工智能應(yīng)用領(lǐng)域受到了人們更多的關(guān)注。在語(yǔ)音識(shí)別、圖形視覺(jué)效果及自然語(yǔ)言處理等應(yīng)用領(lǐng)域,深度學(xué)習(xí)比淺層學(xué)習(xí)模型在特征提取、分類以及預(yù)測(cè)準(zhǔn)確性方面有許多優(yōu)勢(shì)。鑒于其在其他領(lǐng)域的廣泛應(yīng)用,研究人員已經(jīng)將深度學(xué)習(xí)用于惡意軟件檢測(cè)系統(tǒng)的開(kāi)發(fā),已有很好的檢測(cè)結(jié)果,但也存在著不足之處。

比如,通過(guò)簽名的惡意代碼檢測(cè)技術(shù)一般根據(jù)模式匹配的思路。2012年,Desnos提出了一種基于相似距離的檢測(cè)軟件之間的相似性和惡意軟件的系統(tǒng),從應(yīng)用程序中提取簽名,可以確定兩個(gè)應(yīng)用程序的相似性[5]。基于簽名的惡意代碼檢測(cè)方法十分準(zhǔn)確,但是對(duì)于未知的惡意代碼來(lái)說(shuō)卻無(wú)能為力,因?yàn)樾枰嘘P(guān)人員不斷地進(jìn)行標(biāo)記、更新病毒庫(kù),無(wú)法自動(dòng)標(biāo)記和更新,否則停歇之后,就會(huì)被逐漸淘汰下來(lái),喪失其使用價(jià)值。

2020年,Kishore等人提出了一種利用沙盒輔助集成模型分析和檢測(cè)JavaScript的新技術(shù)[6]。使用惡意軟件沙箱提取有效載荷,以獲得真實(shí)的腳本。將提取的腳本進(jìn)行分析,以定義創(chuàng)建數(shù)據(jù)集所需的特征。但這種方法開(kāi)銷大,耗費(fèi)大量的時(shí)間,需要保證虛擬環(huán)境下不被惡意代碼攻擊。

所以,針對(duì)以上惡意代碼檢測(cè)方法存在無(wú)法自動(dòng)和高效提取惡意代碼的問(wèn)題,本文從紋理特征和操作碼特征入手,提出了基于特征序列的惡意代碼靜態(tài)檢測(cè)方法來(lái)實(shí)現(xiàn)自動(dòng)、高效準(zhǔn)確的惡意代碼檢測(cè)。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000004991




作者信息:

魏利卓,石春竹,許鳳凱,張慕榕,郝  嬌

(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜免费日韩视频| 日韩图片一区| 亚洲黄页一区| 国产在线视频欧美| 国产精品视频免费观看www| 欧美区二区三区| 欧美激情一区二区三区成人| 欧美a级片网| 欧美aⅴ一区二区三区视频| 久久夜色撩人精品| 久久精品一区二区三区中文字幕| 午夜在线观看欧美| 亚洲欧美精品在线观看| 亚洲综合国产| 亚洲一线二线三线久久久| 亚洲午夜一级| 亚洲尤物影院| 亚洲欧美日韩国产另类专区| 亚洲一区二区三区精品视频| 亚洲一区二区三区在线看| 亚洲一区视频| 亚洲欧美日韩国产一区二区| 亚洲欧美在线一区二区| 欧美一区二区大片| 久久丁香综合五月国产三级网站| 久久国产手机看片| 久久久久久午夜| 久久午夜视频| 蜜臀av国产精品久久久久| 女人香蕉久久**毛片精品| 欧美成人视屏| 欧美日韩国产精品专区| 欧美三区在线观看| 国产精品毛片高清在线完整版| 国产精品视频yy9099| 国产日韩欧美在线观看| 国内精品伊人久久久久av影院| 在线观看亚洲精品| 亚洲欧洲在线免费| 在线视频精品| 欧美亚洲视频在线看网址| 久久国产精品久久w女人spa| 91久久在线视频| 一区二区三区**美女毛片| 亚洲一区二区三区777| 午夜亚洲视频| 久久久久久久激情视频| 欧美大片第1页| 欧美午夜在线观看| 国产日韩免费| 亚洲国产欧美一区二区三区同亚洲 | 日韩一级在线| 亚洲一级片在线观看| 久久9热精品视频| 欧美激情1区2区| 国产精品九九| 精品成人一区二区三区四区| 日韩性生活视频| 午夜精品999| 亚洲美女毛片| 欧美一区亚洲二区| 欧美成人精品h版在线观看| 国产精品va| 韩国在线一区| 亚洲少妇最新在线视频| 久久精品一区二区三区四区 | 一区二区三区**美女毛片| 午夜一区不卡| 牛人盗摄一区二区三区视频| 国产精品你懂的| 亚洲二区视频在线| 亚洲欧美日韩视频一区| 亚洲免费不卡| 久久动漫亚洲| 欧美视频一区| 影音先锋一区| 亚洲欧美国产毛片在线| 亚洲精品久久久久| 久久精品国产视频| 欧美日韩网址| 在线观看av一区| 亚洲欧美成人网| 亚洲视频免费观看| 欧美日韩三区四区| 欧美日韩中文另类| 国产一区二区三区直播精品电影| 99视频精品免费观看| 91久久嫩草影院一区二区| 欧美亚洲免费| 欧美日韩天天操| 亚洲国产成人91精品| 午夜免费久久久久| 亚洲制服av| 欧美久久精品午夜青青大伊人| 国产一区二区三区高清在线观看| 一区二区毛片| 亚洲毛片播放| 免费成人性网站| 国语自产精品视频在线看一大j8 | 99成人在线| 卡一卡二国产精品| 国产日韩一区二区三区在线| 亚洲午夜精品久久| 99国内精品久久| 欧美成人一区二区三区片免费| 国内在线观看一区二区三区| 亚洲欧美一区二区视频| 亚洲在线视频一区| 国产精品v日韩精品v欧美精品网站| 亚洲国产精品久久久久婷婷884 | 一区二区视频欧美| 欧美一区二区三区在线播放| 午夜精品视频在线观看一区二区 | 欧美精品三级在线观看| 国产专区精品视频| 亚洲自拍都市欧美小说| 亚洲线精品一区二区三区八戒| 欧美电影电视剧在线观看| 极品尤物一区二区三区| 久久精品毛片| 久久爱www| 国产欧美日韩高清| 午夜伦欧美伦电影理论片| 亚欧美中日韩视频| 国产日本欧美一区二区三区| 亚洲一区激情| 亚洲欧美国产另类| 国产精品区二区三区日本| 亚洲在线黄色| 香蕉免费一区二区三区在线观看 | 日韩视频欧美视频| 欧美精品99| 日韩午夜在线| 亚洲伊人伊色伊影伊综合网| 国产精品久久9| 亚洲免费综合| 久久激情综合网| 国产在线不卡视频| 亚洲国产另类久久久精品极度| 麻豆视频一区二区| 91久久久国产精品| 一区电影在线观看| 欧美视频三区在线播放| 亚洲免费网站| 欧美综合国产精品久久丁香| 黄色日韩网站视频| 亚洲人成毛片在线播放女女| 欧美日韩 国产精品| 夜夜嗨av一区二区三区免费区| 亚洲综合电影| 国产一区二区三区久久| 亚洲电影成人| 欧美久久久久久久久久| 一本色道久久88亚洲综合88| 性欧美暴力猛交69hd| 国产日韩欧美一二三区| 亚洲国产精品ⅴa在线观看| 欧美极品一区二区三区| 在线午夜精品| 久久国产主播| 亚洲韩国日本中文字幕| 亚洲一区二区三区视频| 国产一区二区三区不卡在线观看| 亚洲丶国产丶欧美一区二区三区| 欧美激情免费观看| 亚洲一区二区视频| 免费观看久久久4p| 中文一区字幕| 久久久夜夜夜| 亚洲国产专区| 小黄鸭视频精品导航| 激情综合自拍| 中国成人在线视频| 国产亚洲在线| 日韩视频不卡中文| 国产欧美日韩视频| 亚洲日本电影在线| 国产精品区免费视频| 最新国产成人av网站网址麻豆| 欧美性jizz18性欧美| 久久精品首页| 欧美午夜精品久久久久久久| 亚洲电影在线播放| 欧美小视频在线观看| 亚洲成人自拍视频| 国产精品扒开腿爽爽爽视频| 久久精品国产77777蜜臀| 欧美日韩亚洲一区二区三区四区 | 亚洲第一二三四五区| 欧美日韩一区二区三区四区五区| 久久国产精品一区二区| 欧美三级网页| 亚洲国产精品一区制服丝袜 | 狠狠爱www人成狠狠爱综合网| 亚洲一区二区成人| 在线观看av不卡| 午夜免费日韩视频| 亚洲人成在线观看| 久久在线免费观看视频| 亚洲一区三区在线观看|