《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 4期
魏利卓,石春竹,許鳳凱,張慕榕,郝 嬌
(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)
摘要: 近年來(lái),基于機(jī)器學(xué)習(xí)方法的惡意代碼檢測(cè)方法存在著無(wú)法自動(dòng)和高效地提取惡意代碼的問(wèn)題,有些還需要人工對(duì)特征進(jìn)行提取,但是提取的特征沒(méi)有深層地描述惡意代碼行為,存在檢測(cè)的準(zhǔn)確率較低、效率低等缺點(diǎn)。通過(guò)對(duì)靜態(tài)惡意代碼進(jìn)行分析,從紋理特征和操作碼特征入手,在提取紋理特征過(guò)程中,提出一種Simhash處理編譯文件轉(zhuǎn)換成灰度圖像的方法,生成灰度圖像后通過(guò)GIST算法和SIFT算法提取全局和局部圖像紋理特征,并將全局和局部圖像特征進(jìn)行融合。
中圖分類號(hào): TP391
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.009
引用格式: 魏利卓,石春竹,許鳳凱,等. 基于特征序列的惡意代碼靜態(tài)檢測(cè)技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(4):56-64.
Static detection technique for malicious code based on feature sequences
Wei Lizhuo,Shi Chunzhu,Xu Fengkai,Zhang Murong,Hao Jiao
(The 6th Research Institute of China Electronice Corporation,Beijing 100083,China)
Abstract: In recent years, malicious code detection methods based on machine learning methods suffer from the problem of not being able to extract malicious code automatically and efficiently, and some of them require manual extraction of features, but the extracted features do not describe the malicious code behavior deeply, and there are disadvantages such as low accuracy and low efficiency of detection. In this paper, we analyze the static malicious code. Starting from texture features and opcode features, in the process of extracting texture features, this paper proposes a method of Simhash processing compiled files into grayscale images, generating grayscale images and then extracting global and local image texture features by GIST algorithm and SIFT algorithm, and fusing global and local image features.
Key words : malicious code;deep learning;feature fusion;API sequences

0 引言

在網(wǎng)絡(luò)迅猛發(fā)展的今天,惡意代碼已經(jīng)成為網(wǎng)絡(luò)安全的重要威脅,在網(wǎng)絡(luò)信息安全中占有一席之地。當(dāng)開(kāi)源代碼概念出現(xiàn)之后,產(chǎn)生了各種類型的代碼,現(xiàn)在即使是新手也可以輕松地使用駭客工具創(chuàng)建惡意代碼并發(fā)布到網(wǎng)絡(luò)上,目前這種代碼呈指數(shù)增長(zhǎng)和擴(kuò)散。現(xiàn)如今,國(guó)家網(wǎng)絡(luò)安全問(wèn)題受到了前所未有的關(guān)注。

日益嚴(yán)重的安全問(wèn)題,已經(jīng)滲入到人民日常生活乃至國(guó)家層面上,特別是在工業(yè)互聯(lián)網(wǎng)中的網(wǎng)絡(luò)攻擊會(huì)給國(guó)家的工業(yè)造成巨額損失。例如,震網(wǎng)病毒曾于2010年大面積出現(xiàn),是當(dāng)今世界上第一個(gè)完全根據(jù)工業(yè)控制環(huán)境所產(chǎn)生的毀滅性蠕蟲(chóng)病毒,它在短時(shí)期內(nèi)危及著許多公司的正常運(yùn)營(yíng)[3]。伊萬(wàn)諾-弗蘭科夫斯克半數(shù)以上的家庭受到了停電影響,困擾持續(xù)了幾個(gè)小時(shí)。在電站遭到攻擊的同時(shí),烏克蘭的許多其他能源企業(yè),如煤礦和石化等,也成為網(wǎng)絡(luò)攻擊的目標(biāo)。

近年來(lái),深度學(xué)習(xí)技術(shù)在人工智能應(yīng)用領(lǐng)域受到了人們更多的關(guān)注。在語(yǔ)音識(shí)別、圖形視覺(jué)效果及自然語(yǔ)言處理等應(yīng)用領(lǐng)域,深度學(xué)習(xí)比淺層學(xué)習(xí)模型在特征提取、分類以及預(yù)測(cè)準(zhǔn)確性方面有許多優(yōu)勢(shì)。鑒于其在其他領(lǐng)域的廣泛應(yīng)用,研究人員已經(jīng)將深度學(xué)習(xí)用于惡意軟件檢測(cè)系統(tǒng)的開(kāi)發(fā),已有很好的檢測(cè)結(jié)果,但也存在著不足之處。

比如,通過(guò)簽名的惡意代碼檢測(cè)技術(shù)一般根據(jù)模式匹配的思路。2012年,Desnos提出了一種基于相似距離的檢測(cè)軟件之間的相似性和惡意軟件的系統(tǒng),從應(yīng)用程序中提取簽名,可以確定兩個(gè)應(yīng)用程序的相似性[5]。基于簽名的惡意代碼檢測(cè)方法十分準(zhǔn)確,但是對(duì)于未知的惡意代碼來(lái)說(shuō)卻無(wú)能為力,因?yàn)樾枰嘘P(guān)人員不斷地進(jìn)行標(biāo)記、更新病毒庫(kù),無(wú)法自動(dòng)標(biāo)記和更新,否則停歇之后,就會(huì)被逐漸淘汰下來(lái),喪失其使用價(jià)值。

2020年,Kishore等人提出了一種利用沙盒輔助集成模型分析和檢測(cè)JavaScript的新技術(shù)[6]。使用惡意軟件沙箱提取有效載荷,以獲得真實(shí)的腳本。將提取的腳本進(jìn)行分析,以定義創(chuàng)建數(shù)據(jù)集所需的特征。但這種方法開(kāi)銷大,耗費(fèi)大量的時(shí)間,需要保證虛擬環(huán)境下不被惡意代碼攻擊。

所以,針對(duì)以上惡意代碼檢測(cè)方法存在無(wú)法自動(dòng)和高效提取惡意代碼的問(wèn)題,本文從紋理特征和操作碼特征入手,提出了基于特征序列的惡意代碼靜態(tài)檢測(cè)方法來(lái)實(shí)現(xiàn)自動(dòng)、高效準(zhǔn)確的惡意代碼檢測(cè)。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000004991




作者信息:

魏利卓,石春竹,許鳳凱,張慕榕,郝  嬌

(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国模精品一区二区三区| 亚洲风情亚aⅴ在线发布| 亚洲高清视频中文字幕| 久久精视频免费在线久久完整在线看| 亚洲一本大道在线| 一本色道久久综合亚洲精品小说 | 欧美大秀在线观看| 久久人人爽人人| 久久国产视频网| 久久国产精品久久w女人spa| 久久精品盗摄| 久久动漫亚洲| 久久综合久久久久88| 久久久欧美一区二区| 久久久蜜桃精品| 久久久视频精品| 猛男gaygay欧美视频| 蘑菇福利视频一区播放| 欧美肥婆在线| 欧美日韩国产精品专区| 欧美丝袜一区二区三区| 国产精品扒开腿爽爽爽视频| 欧美午夜美女看片| 国产精品亚洲美女av网站| 国产精品自在欧美一区| 国产一区久久| 亚洲高清不卡| 亚洲另类黄色| 一本大道久久a久久综合婷婷| 欧美日韩免费一区二区三区视频| 亚洲乱码一区二区| 亚洲精品欧美| 99国产精品久久久久老师| 日韩香蕉视频| 亚洲香蕉伊综合在人在线视看| 亚洲午夜激情在线| 欧美一区二区三区免费视| 久久黄色小说| 亚洲精品日韩在线| 亚洲视屏一区| 欧美在线播放一区| 欧美 日韩 国产 一区| 欧美日韩国产123| 国产乱码精品| 亚洲成人在线免费| 夜色激情一区二区| 午夜伦理片一区| 亚洲国产一区二区三区在线播| 日韩视频在线你懂得| 亚洲女同在线| 久久久天天操| 欧美日本在线播放| 国产精品一区视频网站| 樱花yy私人影院亚洲| 99精品视频网| 欧美一区二区三区啪啪| 亚洲美女视频在线观看| 亚洲欧美国产高清| 麻豆精品视频在线观看| 欧美视频导航| 好吊妞**欧美| 夜久久久久久| 亚洲国产99| 亚洲欧美日韩系列| 美女脱光内衣内裤视频久久影院| 欧美三级在线视频| 狠狠色狠狠色综合| 亚洲午夜精品| 亚洲精品日韩一| 欧美在现视频| 欧美日韩在线观看一区二区| 国产一区二区日韩| 99精品视频免费观看视频| 久久成人在线| 亚洲尤物视频网| 欧美国产亚洲视频| 国产偷国产偷亚洲高清97cao| 亚洲精品视频免费| 欧美一区二区视频在线| 亚洲午夜羞羞片| 女女同性精品视频| 国产欧美日韩另类视频免费观看| 亚洲美女性视频| 亚洲电影有码| 欧美淫片网站| 欧美三级精品| 亚洲肉体裸体xxxx137| 欧美在线综合视频| 亚洲欧美在线播放| 欧美精品久久天天躁| 黄色成人av网站| 亚洲欧美电影院| 国产精品99久久99久久久二8| 麻豆精品精华液| 国产在线不卡精品| 亚洲字幕一区二区| 亚洲视频1区2区| 欧美日本国产| 亚洲国产精品一区二区久| 欧美亚洲免费高清在线观看| 亚洲女人天堂成人av在线| 欧美日韩国产色站一区二区三区| 在线观看视频一区| 久久成人免费网| 久久精品91久久久久久再现| 国产精品网站在线观看| 中文日韩欧美| 亚洲一区尤物| 国产精品www| 一二三四社区欧美黄| av成人老司机| 欧美伦理91i| 亚洲精品久久久久中文字幕欢迎你| 亚洲福利视频免费观看| 久久婷婷综合激情| 国内欧美视频一区二区| 欧美在线影院在线视频| 久久久久中文| 国内精品久久久久伊人av| 久久激情视频免费观看| 久久久久**毛片大全| 国产一区在线免费观看| 欧美一区二区三区久久精品茉莉花 | 亚洲国产精品传媒在线观看| 亚洲高清av在线| 91久久精品国产91性色tv| 久久久欧美精品| 激情视频亚洲| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品国产精品国自产观看浪潮 | 久久久精品国产一区二区三区| 国产亚洲精品自拍| 欧美在线观看一区二区| 久久精品一区四区| 精品成人在线视频| 亚洲欧洲精品一区二区精品久久久 | 国语自产精品视频在线看一大j8| 久久精品成人一区二区三区蜜臀 | 男人的天堂成人在线| 亚洲国产精品一区二区第一页| 亚洲精品久久| 欧美日韩亚洲网| 亚洲欧美国产日韩天堂区| 欧美在线免费视屏| 国产午夜精品一区二区三区视频| 欧美在线网址| 欧美成人免费在线| 日韩写真视频在线观看| 亚洲欧美资源在线| 国产日本欧美一区二区三区在线| 久久本道综合色狠狠五月| 欧美成人一区二区三区| 一本大道久久a久久综合婷婷| 欧美一级久久久| 好吊色欧美一区二区三区视频| 亚洲人成小说网站色在线| 欧美日韩综合不卡| 亚洲欧美日韩中文在线制服| 久久久之久亚州精品露出| 亚洲国产精品一区二区第四页av| 亚洲线精品一区二区三区八戒| 国产视频一区在线| 亚洲巨乳在线| 国产精品视频导航| 久久国产色av| 欧美日韩的一区二区| 亚洲影院免费| 免费在线亚洲| 亚洲专区欧美专区| 女人色偷偷aa久久天堂| 亚洲视频狠狠| 美女999久久久精品视频| 在线一区二区三区四区| 久久久久国产精品麻豆ai换脸| 亚洲片在线资源| 欧美在线观看日本一区| 亚洲国产cao| 午夜精品福利一区二区三区av| 精品不卡一区二区三区| 亚洲自拍16p| 在线播放日韩欧美| 亚洲欧美日韩国产一区| 在线观看欧美日本| 午夜精品一区二区三区四区| 在线看欧美视频| 欧美一区二区三区成人| 最近中文字幕日韩精品 | 亚洲高清不卡一区| 欧美三级午夜理伦三级中视频| 久久精品女人的天堂av| 欧美日韩三级视频| 久久精品国产亚洲一区二区| 欧美视频一区二区在线观看| 久久精品视频亚洲| 国产精品资源| 99在线精品视频在线观看| 国产专区欧美精品| 午夜久久黄色| 日韩一区二区精品葵司在线| 免费不卡在线观看|