期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于云服务的恶意内容检测方法研究 被引量:1
1
作者 魏先燕 卢加奇 +2 位作者 冯燕茹 吕广旭 王小英 《现代信息科技》 2023年第12期155-157,161,共4页
云服务的文件存储存在“后门”攻击,以混淆用户视听,窃取用户隐私。现有的检测方法单一且需要更多的运行内存,因此文章提出通过使用AC自动机算法和朴素贝叶斯算法,快速精准地识别文本内容,利用scikit-learn机器学习库对图片内容进行甄别... 云服务的文件存储存在“后门”攻击,以混淆用户视听,窃取用户隐私。现有的检测方法单一且需要更多的运行内存,因此文章提出通过使用AC自动机算法和朴素贝叶斯算法,快速精准地识别文本内容,利用scikit-learn机器学习库对图片内容进行甄别,且调用VirusTotal的API检测恶意文件,实验结果表明该检测方法在识别恶意内容的准确率上达到96.2%、可对海量数据进行实时检测,优于其他检测方法。 展开更多
关键词 恶意文件 图片内容检测 AC自动机算法 朴素贝叶斯算法
下载PDF
基于空间向量计算的恶意文档检测技术 被引量:2
2
作者 李伟 苏璞睿 时云峰 《中国科学院研究生院学报》 CAS CSCD 北大核心 2010年第2期267-274,共8页
通过对恶意文档的攻击方式、组成结构和攻击代码的全面分析,提出了一种基于空间向量计算的检测方法,针对典型的变形手段提出了有针对性的改进.对119个文档进行了检测,结果表明,与传统检测软件相比,该算法对恶意文档检测在漏报率和误报... 通过对恶意文档的攻击方式、组成结构和攻击代码的全面分析,提出了一种基于空间向量计算的检测方法,针对典型的变形手段提出了有针对性的改进.对119个文档进行了检测,结果表明,与传统检测软件相比,该算法对恶意文档检测在漏报率和误报率上均具备一定优势. 展开更多
关键词 恶意文档 数理统计 空间向量
下载PDF
基于图像纹理和卷积神经网络的恶意文件检测方法 被引量:13
3
作者 蒋晨 胡玉鹏 +1 位作者 司凯 旷文鑫 《计算机应用》 CSCD 北大核心 2018年第10期2929-2933,共5页
在大数据环境下,针对传统恶意文件检测方法对经过代码变种和混淆后的恶意文件检测准确率低以及对跨平台恶意文件检测通用性弱等问题,提出一种基于图像纹理和卷积神经网络的恶意文件检测方法。首先,使用灰度图像生成算法将Android和Wind... 在大数据环境下,针对传统恶意文件检测方法对经过代码变种和混淆后的恶意文件检测准确率低以及对跨平台恶意文件检测通用性弱等问题,提出一种基于图像纹理和卷积神经网络的恶意文件检测方法。首先,使用灰度图像生成算法将Android和Windows平台下可执行文件,即. dex和. exe文件,转换成相应的灰度图像;然后,通过卷积神经网络(CNN)算法自动提取这些灰度图像的纹理特征并加以学习训练,从而构建出一个恶意文件检测模型;最后,使用大量未知待检测的文件去验证模型检测准确率的高低。通过对大量的恶意样本进行实验,在Android和Windows平台下,模型检测最高准确率分别达到79. 6%和97. 6%,平均准确率分别约为79. 3%和96. 8%;与基于纹理指纹的恶意代码变种检测方法相比,基于图像纹理和卷积神经网络的恶意文件检测方法准确率提高了约20%。实验结果表明,所提方法能够有效避免人工筛选特征带来的问题,大幅提高检测的准确率和效率,成功解决跨平台检测问题,实现了一种端到端的恶意文件检测模型。 展开更多
关键词 大数据 恶意文件检测 深度学习 灰度图像 卷积神经网络
下载PDF
快应用的技术特征分析与系统实现
4
作者 张博文 樊子谦 +3 位作者 任奎穆 翟中豪 王光辉 何欣 《计算机与数字工程》 2020年第12期2925-2931,共7页
随着移动互联网的快速发展,轻量级应用已经融入人们生活。快应用架构具有无需下载与即点即用的特点,备受产业界与学术界的关注。论文介绍了快应用的起源与背景,阐述了快应用的生态环境,分析了快应用的技术特征,实现了一种基于快应用的... 随着移动互联网的快速发展,轻量级应用已经融入人们生活。快应用架构具有无需下载与即点即用的特点,备受产业界与学术界的关注。论文介绍了快应用的起源与背景,阐述了快应用的生态环境,分析了快应用的技术特征,实现了一种基于快应用的恶意文件检测系统。通过与微信小程序和超级文本标记语言HTML5进行技术特征对比,并且将基于快应用、基于微信小程序和基于移动HTML5应用开发技术的恶意文件检测系统进行实现方案对比,展示了快应用架构在简洁高效开发方面的技术特征优势。 展开更多
关键词 快应用架构 技术特征分析 系统实现 恶意文件检测
下载PDF
一种基于复合特征的恶意PDF检测方法 被引量:2
5
作者 李国 黄永健 +2 位作者 王静 徐俊洁 王鹏 《现代电子技术》 北大核心 2020年第2期45-48,52,共5页
为了提高特征有效性和扩大检测范围,提出在提取PDF文件的恶意结构特征的基础上再提取JavaScript的恶意特征;为了减少检测时间,提出在特征提取前,增加基于信息熵差异的预检测过程。先利用恶意PDF和良性PDF的信息熵差异筛选出可疑PDF文件... 为了提高特征有效性和扩大检测范围,提出在提取PDF文件的恶意结构特征的基础上再提取JavaScript的恶意特征;为了减少检测时间,提出在特征提取前,增加基于信息熵差异的预检测过程。先利用恶意PDF和良性PDF的信息熵差异筛选出可疑PDF文件和良性PDF文件;然后在检测过程中,提取可疑PDF文件的结构和JavaScript特征;再利用C5.0决策树算法进行分类;最后,通过实验检测,验证了提出的方法对恶意PDF文件检测有效。实验结果表明,与PJScan,PDFMS等模型做对比,该方法检测率比PJScan高27.79%,时间消耗低390 s,误检率比PDFMS低0.7%,时间消耗低473 s,综合性能更优。 展开更多
关键词 恶意PDF文档 文档检测 文件筛选 文件特征提取 信息熵预检 实验验证
下载PDF
恶意程序检测算法的研究与实现 被引量:1
6
作者 陆涛 《现代电子技术》 北大核心 2017年第3期85-88,共4页
恶意程序的入侵方式简单、隐藏方式多且更新速度快,传统恶意程序检测算法检测误报率高、恶意程序更新追踪能力不佳,为此设计了基于概率论和线性叠加的恶意程序检测算法。该算法由行为特征提取模块、行为特征检测模块和恶意程序输出模块... 恶意程序的入侵方式简单、隐藏方式多且更新速度快,传统恶意程序检测算法检测误报率高、恶意程序更新追踪能力不佳,为此设计了基于概率论和线性叠加的恶意程序检测算法。该算法由行为特征提取模块、行为特征检测模块和恶意程序输出模块组成,行为特征提取模块将被测网络中程序的行为特征提取出来,经由行为特征检测模块对其中的具体行为和隐含行为进行动态检测,给出程序恶意程度文件,恶意程序输出模块以程序恶意程度文件作为输入,根据设计的线性叠加函数和深度检测流程图检测出其中的恶意程序并输出。经实验证明,设计的算法检测误报率低、恶意程序更新追踪能力强。 展开更多
关键词 恶意程序 检测算法 恶意程度文件 检测误报率
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部