• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

景鸿理 (景鸿理.) | 黄娜 (黄娜.) | 李建国 (李建国.)

收录:

CQVIP

摘要:

由于恶意软件的数量日渐庞大,攻击手段不断更新,结合机器学习技术是恶意软件检测发展的一个新方向.先简要介绍恶意软件检测中的静态检测方法以及动态检测方法,总结基于机器学习的恶意软件检测一般流程,回顾了研究进展.通过使用Ember 2017和Ember 2018数据集,分析验证了结构化特征相关方法,包括随机森林(Random Forest,RF)、LightGBM、支持向量机(Support Vector Machine,SVM)、K-means以及卷积神经网络(Convolutional Neural Network,CNN)等算法模型;使用收集的2019年样本集分析验证了序列化特征相关方法,包括几种常见的深度学习算法模型.计算模型以在不同测试集上的准确率、精确率、召回率以及F1-值作为评估指标.根据实验结果分析讨论了各类方法的优缺点,着重验证分析了树模型的泛化能力,表明随着样本的不断演变,模型普遍存在退化问题,并指出进一步研究方向.

关键词:

静态检测 恶意软件检测 机器学习 随机森林 LightGBM

作者机构:

  • [ 1 ] [景鸿理]北京天融信科技有限公司
  • [ 2 ] [黄娜]北京天融信科技有限公司,北京 100085;北京工业大学,北京 100124
  • [ 3 ] [李建国]北京天融信科技有限公司

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

信息技术与网络安全

ISSN: 1674-7720

年份: 2020

期: 11

卷: 39

页码: 38-44,68

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: -1

中文被引频次:

近30日浏览量: 3

归属院系:

在线人数/总访问数:2660/3875543
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司