检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]联通(黑龙江)产业互联网有限公司 [2]哈尔滨工程大学
出 处:《通信管理与技术》2024年第1期25-29,共5页Communications Management and Technology
摘 要:新兴网络攻击手段层出不穷,无文件恶意代码具有更高的隐蔽性,在网络攻击中占比逐渐加大。PowerShell作为无文件攻击的典型代表,还存在着无法检测混淆脚本以及检测准确率不高等问题。据此提出一种基于注意力机制的PowerShell去混淆方法,通过关注排序前k个的Powershell脚本令牌,使得CNN检测模型剔除辨混淆样本,提升脚本检测准确率。实验结果显示,该方法对混淆PowerShell脚本的检测率增加到96.5%左右。
关 键 词:PowerShell脚本 恶意脚本检测 注意力机制 生成对抗网络
分 类 号:TN918.91[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.149.10.88