检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:杨波 张健[1,2] 李焕洲[1,2] 唐彰国[1,2] 李智翔[1,2] YANG Bo;ZHANG Jian;LI Huanzhou;TANG Zhangguo;LI Zhixiang(College of Physics and Electronic Engineering,Sichuan Normal University,Chengdu 610101,Sichuan;Institute of Network and Communication Technology,Sichuan Normal University,Chengdu 610101,Sichuan)
机构地区:[1]四川师范大学物理与电子工程学院,四川成都610101 [2]四川师范大学网络与通信技术研究所,四川成都610101
出 处:《四川师范大学学报(自然科学版)》2023年第5期700-705,共6页Journal of Sichuan Normal University(Natural Science)
基 金:2022年无线传感器网络四川省高校重点实验室重点项目(WSN2022001)。
摘 要:为解决现有恶意代码检测方法存在的特征提取能力不足、检测模型泛化性弱的问题,提出了一种基于Windows API调用序列的恶意代码检测方法.使用N-gram算法和TF-IDF算法提取序列的统计特征,采用Word2Vec模型提取语义特征,将统计特征和语义特征进行特征融合,作为API调用序列的特征.设计了基于Stacking的三层检测模型,通过多个弱学习器构成一个强学习器提高检测模型性能.实验结果表明,提出的特征提取方法可以获得更关键的特征,设计的检测模型的准确率、精确率、召回率均优于单一模型且具有良好的泛化性,证明了检测方法的有效性.In order to solve the problems of insufficient feature extraction ability and weak generalization of the detection model in existing malicious code detection methods,this paper presents a malicious code detection method based on Windows API call sequence.This detection method uses am algorithm and TF-IDF algorithm to extract the statistical features of the sequence,and uses Word2Vec model to extract the semantic features,and then fuses the statistical features and semantic features as the features of API call sequences.The three-layer detection model based on stacking is designed,which forms a strong learner through multiple weak learners to improve the performance of the detection model.The experimental results show that the proposed feature extraction method can obtain more critical features,and the designed detection model is superior to the single model in accuracy,precision and recall rates,and has good generalization,which proves the effectiveness of the detection method.
关 键 词:恶意代码检测 API调用序列 特征融合 机器学习 三层检测模型
分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.119.0.207