• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

黄娜 (黄娜.) | 何泾沙 (何泾沙.) | 吴亚飈 (吴亚飈.)

Abstract:

在基于机器学习的恶意PDF检测中,现有特征容易引起混淆或逃逸.为了提高特征的准确性和鲁棒性,在现有方法的基础上研究和改进特征提取方法,结合内容特征、结构特征以及逻辑树的间接结构特征,通过分析特征重要性进行特征选择,最后应用分类算法实现恶意PDF检测.结构特征包括多个高频次叶子节点数量;内容特征包括元数据特征、字节熵值、流字节比例等特征.收集实验数据集,提取特征并分析,最终选择出58维特征,使用LightGBM算法训练梯度提升决策树模型,测试准确率为99.9%,优于其他方法.另外,模拟攻击部分样本的特征,生成对抗样本,检测准确率同样达到99.2%.

Keyword:

恶意PDF检测 结构特征 内容特征 DOM树 梯度提升决策树

Author Community:

  • [ 1 ] [吴亚飈]北京天融信科技有限公司 北京 海淀区 100085
  • [ 2 ] [何泾沙]北京工业大学
  • [ 3 ] [黄娜]北京天融信科技有限公司 北京 海淀区 100085

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Source :

电子科技大学学报

ISSN: 1001-0548

Year: 2022

Issue: 5

Volume: 51

Page: 766-773

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: -1

Chinese Cited Count:

30 Days PV: 1

Affiliated Colleges:

Online/Total:1804/5259384
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.