JavaScript恶意代码检测系统的防规避优化技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:poabc123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,统计机器学习算法和分类技术越来越多地被应用于JavaScript脚本的恶意性检测,同时,多种针对恶意代码分类器的规避方法也被提出。因此在使用统计机器学习算法检测恶意脚本时怎样提升对规避行为的防范成为了研究热点。另外,由于静态分析效率高、准确性好,往往被用于机器学习算法开始之前的特征抽取过程中。本文对基于静态分析和统计机器学习的JavaScript恶意代码检测系统的防规避问题进行了深入研究。具体的内容如下:1、提出了JavaScript恶意代码检测系统的防规避结构模型和评估模型。结构模型指出了为了加强系统防规避的鲁棒性,应对系统的哪个部分进行怎样的优化才能达到这一目的。通过对系统的形式化描述,在评估模型中进一步定义了系统抗规避的安全性和其检测的准确性,并提出了合理的评估函数用于分类器提升时的评估。2、针对分类器容易被攻击者恶意规避,从而准确率下降的问题,提出了基于粒子群算法的特征选择优化方法,有助于提升分类器的安全性和准确性。本方法创新性地将二进制版本的粒子群优化应用到了特征选择问题中,通过特征选择,大大提升了分类器应对规避时的检出率,将规避存在下的检出率由36.7%提升到73.3%。另外,基于粒子群的特征选择算法在效率,安全性和准确性方面都高于其他算法。3、针对训练集中某些实例可能会导致的误分类问题,提出了一种基于多分类器投票的优化方法。通过训练集选择时引入的随机性,以及多个分类器投票机制,可以在一定程度上降低由于训练集中的非代表性脚本带来的误分类。实验结果表明,在规避行为存在的情况下,该方法将原分类器的精确率平均提升了5%,且使用分类器的数量越多,该方法对测试集中的脚本的分类精确率越高。
其他文献
单模光场与原子的相互作用历来是量子光学的重要研究课题。利用旋波近似,从弱耦合到强耦合机制,人们都取得了一系列重要的结果。其中,实验上实现了单光子源,量子纠缠和光子阻
量子信息科学提供了新的信息传递与处理的方法,为传统的信息科学带来了机遇与挑战。量子信息科学由于其自身的性质,能够完成许多经典信息科学无法完成的工作,因而受到越来越
【中图分类号】G62.20【文献标识码】A【文章编号】2095-3089(2016)15-0-01  我们平时所说的数学核心素养,就是通过教学赋予学生的一种学数学、用数学的意识和思想品质。数学教学要在重视传授知识的同时,引导学生体会数学方法、感悟数学思想,这样才能使学生学会用数学思维、数学手段和数学方法去分析和解决数学中的具体问题以及其他的一些现实问题,才能体现“人人学有价值的数学”。因此,作为基
目的探讨全程系统化护理干预对慢性前列腺炎(CP)治疗依从性的影响。方法 100例确诊为慢性前列腺炎的患者,随机分为对照组和观察组,对照组给予常规护理;观察组接受常规护理外,同
【中图分类号】G633.91 【文献标识码】A 【文章编号】2095-3089(2016)19-0133-01  思维导图是表达发射性思维的有效的图形思维工具。思维导图运用图文并重的技巧,把各级主题的关系用相互隶属与相关的层级图表现出来,把主题关键词与图像、颜色等建立记忆链接,思维导图充分运用左右脑的机能,利用记忆、阅读、思维的规律,协助人们在科学与艺术、逻辑与想象之间平衡发展,从而开启人类大脑的
【摘要】由于现在的市场经济不断的进行整改与变化,因此对于酒店管理的要求也越来越多。面对现在全新的形式,酒店为了能够符合现在的社会经济的发展需求,就需要针对之前的经营管理方案,对于现在的实际情况进行结合,打造出一个全新的酒店管理方式,进而能够促进酒店管理的全方位发展。本文主要探究在新形势下,酒店管理的工作如何做到融合和创新。  【关键词】新形势下 酒店管理 融合创新  【中图分类号】G71 【文献标