云环境下恶意软件快速检测系统设计和实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wodeweibo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于海量的数据流量使得在云环境内对恶意软件进行检测时,需要较高的检测效率。但是现有的恶意软件检测方法中,基于特征码的静态检测方法随着流量的增大其特征数据库规模呈几何上升,动态检测的高系统开销也难以应对大流量的检测。因此提出一种结合静态、动态检测的分步检测方式,利用机器学习分类模型实现恶意软件快速自动化检测,旨在提高云环境中恶意软件的检测效率。云环境下恶意软件快速检测方法分为四个模块:快速过滤模块、壳处理模块、静态检测模块和动态检测模块。快速过滤模块对待测程序进行MD5值计算,过滤掉存在于黑白名单数据库中的重复程序;壳处理模块对待测程序进行加壳检验,按加壳方式对加壳程序调用同名的脱壳脚本,进行自动化脱壳;静态检测模块和动态检测模块分别提取待测程序的静态、动态特征,结合训练好的静、动态分类器,按照先静态检测提高检测速度,然后动态检测提高准确率的方式进行检测。根据以上提出的方法,实现恶意软件快速检测原型系统,使用测试数据集对原型系统各模块进行检测效率与准确率的测试。同时与知名恶意软件检测开源项目进行比较。实验证明,本原型系统能有效的完成恶意软件的检测,在动态检测基础之上,加壳程序检测时间平均缩短19.6%,未加壳程序检测时间平均减少71.2%。
其他文献
随着互联网的快速发展以及企业运维项目管理的要求越来越高,传统的开发部署模式存在许多不足之处。比如资源利用率低、难以迁移、强依赖于硬件、无法持续集成、部署困难、配置环境复杂等。这种传统开发模式已经不能满足用户以及企业需求,大量企业开始寻求新的开发部署模式。为了解决上述问题,本文设计并实现了一个持续集成与部署系统,采用一种新的运营管理模式来替代传统的部署模式。首先对系统进行需求分析,将系统分为五大功能
由于机器学习技术带来的产品功能与性能上的优势,在不同的行业背景下应用前景愈发广阔。在机器学习工程中,训练使用的数据质量极大影响了被训练模型的效果。为方便算法模型获取特征明显的训练数据,需要对原始数据进行标注处理以便于算法模型发现其中的模式与规律。汽车资讯标注系统是在此背景下为处理与汽车资讯相关图像、语音与文本数据,通过全人工标注或半自动标注方式,将汽车资讯原始数据转化为可供算法模型训练的数据集。根
红外成像系统,无论在民用还是军事领域都得到了广泛的应用。而要对红外成像系统,以及其上搭载的其他功能进行测试,往往需要使用红外仿真技术,其逼真度直接影响测试的可靠性。所以在三维场景仿真中常使用光线追踪作为渲染框架。路径追踪是光线追踪框架的一种实现方式,使用了蒙特卡洛方法,随机跟踪多条光线,随后根据这些光线的贡献计算该点的颜色值。利用蒙特卡洛方法的无偏性和一致性,生成照片级真实的图像。大多数成熟的渲染
论文针对大型构件高铁白车身腻子自动化打磨过程中,需要同时满足大尺度、高精度、稠密点云以及高效率的测量需求,在多目视觉线结构光大尺度高精度测量技术的基础上,提出基于辅助相机标定的多目视觉线结构光大尺度高精度测量方法,降低对标定工具的要求,简化标定流程,同时采用全局优化算法对测量系统整体优化,减小点云数据拼接误差,进一步提高测量系统的精度,实现高铁车身表面三维形貌的全局精确测量,为高铁白车身自动化生产
信息时代下,网络数据获得爆发式增长,其带来更好的服务、更便捷的体验的同时,也带来了信息过载问题。就电影网站而言,电影数据资源的不断增多和观影人数的不断扩大,导致观影者无法在短时间内挑选到其喜爱的电影。如何能为用户精准推荐成了电影系统研究和设计的热点问题。本文即从此出发,提出了基于矩阵完备性的推荐算法来设计电影系统,并对这一设想进行了实现。具体研究内容如下:(1)设计算法来缓解协同过滤所存在的稀疏性
知识图谱将现有的知识构建成大型的网络系统,是人类过往经验与智慧的结晶,如今在人工智能的各种任务中发挥着愈来愈重要的作用。知识表示学习的目的是将知识图谱中的实体和关系投影到低维的向量空间,使知识图谱能够更加便捷地应用于各种下游任务。知识图谱中,实体的文本描述信息、实体的层次类型信息和图的拓扑结构信息中隐藏着丰富的内容,是对结构化三元组的重要补充。将这些多源信息进行组合,能够帮助提高知识图谱各种任务的
当前,无人驾驶领域存在单车的传感器死角问题和短距离直接通信的距离限制等关键问题,蜂窝车联网(Cellular-Vehicle-to-Everything,C-V2X)成为解决上述问题的有效办法。联网的车辆通过接收来自互联网以及其他车辆的实时信息,能够显著提升车辆对环境的感知能力和感知范围。然而,无人驾驶车辆仍存在算力有限问题,无法满足高计算的业务要求,因此支持云计算的智能网联车解决了单车算力不足的
恐怖袭击事件的频繁发生及各类新型危险品的出现,使得人们对于火车站、机场等人流密集场所的安全检查越发重视。被动毫米波辐射成像由于具有良好的衣物穿透性,在人体安检的违禁隐匿物品的检测中具有巨大的发展前景。近年来,在自然图像领域基于深度学习的目标检测方法发展迅速,利用深度学习来实现被动毫米波辐射图像中的隐匿物检测是当前的发展趋势。深度学习的网络训练需要大量的样本数据,由于被动毫米波成像系统研发的技术难度
伴随着移动智能手机的普及,基于位置的应用服务使用越来越广泛,应用服务方收集了大量的用户移动轨迹数据,给用户带来了位置隐私泄露的风险。为了能更好地保护个人隐私,数据发布方在数据发布前通常对用户数据进行隐私保护,倾向于发布隐私保护力度较强的不含用户标识、不含时间信息并且进行了差分隐私扰动后的无时间聚合移动轨迹数据。对无时间聚合移动轨迹数据进行成员推理,判定目标用户的存在性,从而发现隐私泄露,对于进一步
随着计算机的不断发展,人们对计算机的性能提出了更高的要求,除了要有更快的处理速度之外,还要有更高的服务质量,保障系统的长期平稳运行。为了满足人们的需要,弱实时性任务被广泛地应用。弱实时任务是具有一定容错率的任务,包括感知和控制在内的许多信息物理系统应用都会有一定程度的时间容错,在不影响服务质量的情况下,允许一小部分任务执行时间超过一定期限,其中容错率是要有一定限制的,否则会失去实时任务的意义。因此