基于操作码序列和Stacking集成的恶意代码检测方法  被引量:2

在线阅读下载全文

作  者:熊其冰 王世豪 谢冰 

机构地区:[1]河南警察学院

出  处:《警察技术》2023年第3期64-67,共4页Police Technology

基  金:河南警察学院院级课题资助项目(编号:HNJY202208、HNJY202220);河南省重点研发专项项目(编号:221111321700);河南省科技攻关项目(编号:222102210041)。

摘  要:随着互联网、大数据、云计算等技术的发展,恶意代码规模呈高速增长态势,给网络空间安全带来严重威胁。传统的基于特征码、启发式的恶意代码检测方法,难以应对日益增长的恶意代码数量。提出一种基于操作码序列和Stacking集成的恶意代码检测方法。该方法采用N-gram算法提取操作码序列,采用加权策略生成变长操作码特征向量,使用Stacking集成支持向量机、K近邻分类器、梯度提升决策树等异质分类器。实验表明,该模型达到了97.82%的准确率、97.64%的精确度、96.23%的召回率,具有良好的检测效果。

关 键 词:恶意代码 操作码序列 STACKING 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象