基于注意力机制的PowerShell去混淆方法  

在线阅读下载全文

作  者:罗宇 庄新如 王传奇 

机构地区:[1]联通(黑龙江)产业互联网有限公司 [2]哈尔滨工程大学

出  处:《通信管理与技术》2024年第1期25-29,共5页Communications Management and Technology

摘  要:新兴网络攻击手段层出不穷,无文件恶意代码具有更高的隐蔽性,在网络攻击中占比逐渐加大。PowerShell作为无文件攻击的典型代表,还存在着无法检测混淆脚本以及检测准确率不高等问题。据此提出一种基于注意力机制的PowerShell去混淆方法,通过关注排序前k个的Powershell脚本令牌,使得CNN检测模型剔除辨混淆样本,提升脚本检测准确率。实验结果显示,该方法对混淆PowerShell脚本的检测率增加到96.5%左右。

关 键 词:PowerShell脚本 恶意脚本检测 注意力机制 生成对抗网络 

分 类 号:TN918.91[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象