期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于熵时间序列的恶意Office文档检测技术 被引量:2
1
作者 周安民 户磊 +2 位作者 刘露平 贾鹏 刘亮 《山东大学学报(理学版)》 CAS CSCD 北大核心 2019年第5期1-7,共7页
为了更加准确地检测恶意Office(*.docx、*.rtf)文档,提出了一种基于文档熵时间序列对恶意Office文档进行检测的方法。该方法将恶意与非恶意文档二进制之间的差异转换为文件熵时间序列功率谱之间的差异性,然后采用IBK、random committe(... 为了更加准确地检测恶意Office(*.docx、*.rtf)文档,提出了一种基于文档熵时间序列对恶意Office文档进行检测的方法。该方法将恶意与非恶意文档二进制之间的差异转换为文件熵时间序列功率谱之间的差异性,然后采用IBK、random committe(RC)和random forest(RF)3种机器学习方法分别对数据进行学习和检测。实验结果显示,针对基于XML压缩技术的docx格式文档的准确率可以达到92.14%,而针对富文本格式(rtf)文件的准确率可以达到98.20%。 展开更多
关键词 熵时间序列 功率谱 机器学习 恶意文档检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部