《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 4期
魏利卓,石春竹,許鳳凱,張慕榕,郝 嬌
(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)
摘要: 近年來(lái),基于機(jī)器學(xué)習(xí)方法的惡意代碼檢測(cè)方法存在著無(wú)法自動(dòng)和高效地提取惡意代碼的問(wèn)題,有些還需要人工對(duì)特征進(jìn)行提取,但是提取的特征沒(méi)有深層地描述惡意代碼行為,存在檢測(cè)的準(zhǔn)確率較低、效率低等缺點(diǎn)。通過(guò)對(duì)靜態(tài)惡意代碼進(jìn)行分析,從紋理特征和操作碼特征入手,在提取紋理特征過(guò)程中,提出一種Simhash處理編譯文件轉(zhuǎn)換成灰度圖像的方法,生成灰度圖像后通過(guò)GIST算法和SIFT算法提取全局和局部圖像紋理特征,并將全局和局部圖像特征進(jìn)行融合。
中圖分類號(hào): TP391
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.009
引用格式: 魏利卓,石春竹,許鳳凱,等. 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(4):56-64.
Static detection technique for malicious code based on feature sequences
Wei Lizhuo,Shi Chunzhu,Xu Fengkai,Zhang Murong,Hao Jiao
(The 6th Research Institute of China Electronice Corporation,Beijing 100083,China)
Abstract: In recent years, malicious code detection methods based on machine learning methods suffer from the problem of not being able to extract malicious code automatically and efficiently, and some of them require manual extraction of features, but the extracted features do not describe the malicious code behavior deeply, and there are disadvantages such as low accuracy and low efficiency of detection. In this paper, we analyze the static malicious code. Starting from texture features and opcode features, in the process of extracting texture features, this paper proposes a method of Simhash processing compiled files into grayscale images, generating grayscale images and then extracting global and local image texture features by GIST algorithm and SIFT algorithm, and fusing global and local image features.
Key words : malicious code;deep learning;feature fusion;API sequences

0 引言

在網(wǎng)絡(luò)迅猛發(fā)展的今天,惡意代碼已經(jīng)成為網(wǎng)絡(luò)安全的重要威脅,在網(wǎng)絡(luò)信息安全中占有一席之地。當(dāng)開(kāi)源代碼概念出現(xiàn)之后,產(chǎn)生了各種類型的代碼,現(xiàn)在即使是新手也可以輕松地使用駭客工具創(chuàng)建惡意代碼并發(fā)布到網(wǎng)絡(luò)上,目前這種代碼呈指數(shù)增長(zhǎng)和擴(kuò)散。現(xiàn)如今,國(guó)家網(wǎng)絡(luò)安全問(wèn)題受到了前所未有的關(guān)注。

日益嚴(yán)重的安全問(wèn)題,已經(jīng)滲入到人民日常生活乃至國(guó)家層面上,特別是在工業(yè)互聯(lián)網(wǎng)中的網(wǎng)絡(luò)攻擊會(huì)給國(guó)家的工業(yè)造成巨額損失。例如,震網(wǎng)病毒曾于2010年大面積出現(xiàn),是當(dāng)今世界上第一個(gè)完全根據(jù)工業(yè)控制環(huán)境所產(chǎn)生的毀滅性蠕蟲(chóng)病毒,它在短時(shí)期內(nèi)危及著許多公司的正常運(yùn)營(yíng)[3]。伊萬(wàn)諾-弗蘭科夫斯克半數(shù)以上的家庭受到了停電影響,困擾持續(xù)了幾個(gè)小時(shí)。在電站遭到攻擊的同時(shí),烏克蘭的許多其他能源企業(yè),如煤礦和石化等,也成為網(wǎng)絡(luò)攻擊的目標(biāo)。

近年來(lái),深度學(xué)習(xí)技術(shù)在人工智能應(yīng)用領(lǐng)域受到了人們更多的關(guān)注。在語(yǔ)音識(shí)別、圖形視覺(jué)效果及自然語(yǔ)言處理等應(yīng)用領(lǐng)域,深度學(xué)習(xí)比淺層學(xué)習(xí)模型在特征提取、分類以及預(yù)測(cè)準(zhǔn)確性方面有許多優(yōu)勢(shì)。鑒于其在其他領(lǐng)域的廣泛應(yīng)用,研究人員已經(jīng)將深度學(xué)習(xí)用于惡意軟件檢測(cè)系統(tǒng)的開(kāi)發(fā),已有很好的檢測(cè)結(jié)果,但也存在著不足之處。

比如,通過(guò)簽名的惡意代碼檢測(cè)技術(shù)一般根據(jù)模式匹配的思路。2012年,Desnos提出了一種基于相似距離的檢測(cè)軟件之間的相似性和惡意軟件的系統(tǒng),從應(yīng)用程序中提取簽名,可以確定兩個(gè)應(yīng)用程序的相似性[5]。基于簽名的惡意代碼檢測(cè)方法十分準(zhǔn)確,但是對(duì)于未知的惡意代碼來(lái)說(shuō)卻無(wú)能為力,因?yàn)樾枰嘘P(guān)人員不斷地進(jìn)行標(biāo)記、更新病毒庫(kù),無(wú)法自動(dòng)標(biāo)記和更新,否則停歇之后,就會(huì)被逐漸淘汰下來(lái),喪失其使用價(jià)值。

2020年,Kishore等人提出了一種利用沙盒輔助集成模型分析和檢測(cè)JavaScript的新技術(shù)[6]。使用惡意軟件沙箱提取有效載荷,以獲得真實(shí)的腳本。將提取的腳本進(jìn)行分析,以定義創(chuàng)建數(shù)據(jù)集所需的特征。但這種方法開(kāi)銷大,耗費(fèi)大量的時(shí)間,需要保證虛擬環(huán)境下不被惡意代碼攻擊。

所以,針對(duì)以上惡意代碼檢測(cè)方法存在無(wú)法自動(dòng)和高效提取惡意代碼的問(wèn)題,本文從紋理特征和操作碼特征入手,提出了基于特征序列的惡意代碼靜態(tài)檢測(cè)方法來(lái)實(shí)現(xiàn)自動(dòng)、高效準(zhǔn)確的惡意代碼檢測(cè)。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000004991




作者信息:

魏利卓,石春竹,許鳳凱,張慕榕,郝  嬌

(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜视频久久久久久| 亚洲天天影视| 一区二区三区波多野结衣在线观看| 韩国一区二区三区美女美女秀| 国产精品视频一区二区高潮| 欧美三级视频| 欧美日韩国产在线| 欧美日韩精品| 欧美精品日韩综合在线| 免费观看成人鲁鲁鲁鲁鲁视频| 久久蜜臀精品av| 久久久之久亚州精品露出| 欧美一区午夜精品| 欧美在线观看视频一区二区| 欧美亚洲综合久久| 久久爱www| 久久久青草青青国产亚洲免观| 欧美影院午夜播放| 久久激情视频久久| 久久久av毛片精品| 老司机亚洲精品| 欧美国产亚洲另类动漫| 欧美激情综合网| 欧美大片18| 欧美激情亚洲国产| 欧美日韩国产成人在线免费| 欧美日韩在线一区二区| 国产精品成人国产乱一区| 国产精品盗摄一区二区三区| 国产精品乱码妇女bbbb| 国产欧美在线视频| 精品9999| 亚洲人午夜精品免费| 99re热精品| 亚洲一区国产一区| 欧美一区二区三区在线| 久久精品青青大伊人av| 日韩午夜激情| 亚洲一区欧美激情| 久久精品在线免费观看| 嫩草国产精品入口| 欧美视频在线播放| 国产亚洲一二三区| 亚洲国产综合视频在线观看| 99re这里只有精品6| 亚洲欧美www| 亚洲激情在线| 亚洲性感美女99在线| 久久精品国产第一区二区三区最新章节 | 夜夜嗨一区二区| 午夜伦理片一区| 欧美**人妖| 国产精品女主播一区二区三区| 国外成人在线视频网站| 亚洲理论在线| 欧美一区二区日韩| 亚洲精品一线二线三线无人区| 亚洲免费在线播放| 久久在线91| 国产精品久久777777毛茸茸| 激情综合网址| 亚洲一区三区视频在线观看| 亚洲激情视频网| 欧美一区二区久久久| 欧美黄色一区二区| 国产欧美一区二区精品秋霞影院| 亚洲国产精品成人综合| 亚洲欧美99| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 久久精品免费| 亚洲女同在线| 欧美大片免费观看| 国产日韩欧美三区| 亚洲理伦在线| 亚洲激情视频在线播放| 欧美在现视频| 欧美调教vk| 亚洲日本在线视频观看| 久久福利一区| 亚洲欧美精品中文字幕在线| 欧美国产精品劲爆| 狠狠色丁香婷婷综合| 亚洲一区二区三区在线看| 9i看片成人免费高清| 久热re这里精品视频在线6| 国产精品美女999| 最新中文字幕一区二区三区| 久久精品视频在线| 欧美一区1区三区3区公司| 欧美激情一区二区三级高清视频| 国产专区一区| 亚洲欧美日韩精品久久| 亚洲一级免费视频| 欧美日韩www| 亚洲国产成人av好男人在线观看| 欧美一区二区三区在| 欧美一区影院| 国产精品视频网站| 亚洲午夜久久久| 亚洲天堂视频在线观看| 欧美人在线视频| 亚洲二区三区四区| 亚洲高清一区二区三区| 久久久久久色| 国产亚洲精品美女| 午夜精品理论片| 香蕉久久一区二区不卡无毒影院 | 在线观看亚洲精品| 久久国产精品久久精品国产| 欧美一区日本一区韩国一区| 国产精品一区二区黑丝| 中文精品视频| 亚洲永久免费精品| 国产精品s色| 亚洲香蕉网站| 午夜欧美不卡精品aaaaa| 国产精品国产自产拍高清av王其 | 亚洲欧美成人在线| 性久久久久久久久久久久| 国产精品国产a级| 亚洲一区二区在线| 午夜精品美女自拍福到在线| 国产精品久久久久三级| 亚洲小说欧美另类社区| 欧美亚洲一区二区三区| 国产欧美一区在线| 欧美一级在线亚洲天堂| 久久精品人人爽| 狠狠色综合播放一区二区| 久久精品国产亚洲一区二区三区| 久久精品30| 国内精品久久久久影院薰衣草| 久久精品99国产精品日本| 久久婷婷国产麻豆91天堂| 在线观看亚洲视频| 99精品99| 国产精品成av人在线视午夜片| 亚洲一区综合| 久久精品视频va| 在线观看成人网| 99精品视频一区| 国产精品久久波多野结衣| 亚洲欧美日韩成人| 久久久综合精品| 亚洲精品麻豆| 亚洲欧美影院| 国内成人精品2018免费看| 亚洲欧洲日本一区二区三区| 欧美日韩1区| 亚洲欧美激情精品一区二区| 老司机午夜精品| 日韩一区二区久久| 欧美在线一级视频| 在线看成人片| 亚洲一区免费在线观看| 国产一级精品aaaaa看| 亚洲精品1区2区| 欧美日韩精品免费观看视一区二区| 亚洲一区在线免费| 免费看黄裸体一级大秀欧美| 99视频在线精品国自产拍免费观看| 亚洲欧美久久| 黄色亚洲免费| 亚洲一区国产视频| 国内久久婷婷综合| 在线亚洲欧美| 国产一区二区电影在线观看| 日韩一级在线| 国产欧美丝祙| 一道本一区二区| 韩国v欧美v日本v亚洲v| 日韩一级精品视频在线观看| 国产欧美日韩视频一区二区三区 | 日韩一级黄色片| 久久精品国产欧美激情| 亚洲精品免费一区二区三区| 欧美亚洲免费电影| 亚洲激情在线观看| 久久成人在线| 99香蕉国产精品偷在线观看| 久久综合伊人77777蜜臀| 亚洲视频二区| 欧美激情一区二区久久久| 午夜视频在线观看一区| 欧美日韩xxxxx| 亚洲高清视频在线观看| 国产精品久久久久久久久久久久久久| 亚洲国产精品一区二区尤物区| 国产精品私拍pans大尺度在线 | 国产视频在线观看一区| 一本一本久久a久久精品综合妖精| 国产一区二区三区免费不卡 | 欧美精品色综合| 欧美一区二区视频在线观看2020 | 亚洲国产成人久久| 久久精品系列| 亚洲一区国产视频| 欧美日韩视频在线第一区| 亚洲国语精品自产拍在线观看| 国产日韩精品综合网站|