[發(fā)明專利]未知惡意代碼的深度學(xué)習(xí)檢測方法無效
| 申請?zhí)枺?/td> | 201110373558.0 | 申請日: | 2011-11-22 |
| 公開(公告)號(hào): | CN102411687A | 公開(公告)日: | 2012-04-11 |
| 發(fā)明(設(shè)計(jì))人: | 李元誠;樊慶君 | 申請(專利權(quán))人: | 華北電力大學(xué) |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 北京眾合誠成知識(shí)產(chǎn)權(quán)代理有限公司 11246 | 代理人: | 朱琨 |
| 地址: | 102206 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 未知 惡意代碼 深度 學(xué)習(xí) 檢測 方法 | ||
1.未知惡意代碼的深度學(xué)習(xí)檢測方法,其特征在于,包括下列步驟:
1)利用字節(jié)級(jí)n元文法提取訓(xùn)練集中文件的特征向量;
2)構(gòu)建HTM網(wǎng)絡(luò)結(jié)構(gòu),并確定HTM結(jié)構(gòu)中底層每個(gè)節(jié)點(diǎn)的輸入數(shù)據(jù)長度;
3)將特征向量作為輸入,利用HTM算法進(jìn)行序列模式學(xué)習(xí)訓(xùn)練和分類推導(dǎo);
4)利用字節(jié)級(jí)n元文法提取測試集中的文件的特征向量;
5)將特征向量輸入到完成訓(xùn)練的HTM網(wǎng)絡(luò)進(jìn)行序列識(shí)別,以確定測試集中的文件是否含有惡意代碼。
2.根據(jù)權(quán)利要求1所述的未知惡意代碼的深度學(xué)習(xí)檢測方法,其特征在于,所述步驟2)具體包括下列步驟:
21)選擇一個(gè)F層的HTM網(wǎng)絡(luò)模型,定義除底層外每個(gè)節(jié)點(diǎn)有M個(gè)子節(jié)點(diǎn);
22)利用公式l=L/M(F-1)截取文件特征向量,并將截取的文件特征向量依次作為HTM網(wǎng)絡(luò)底層每一個(gè)節(jié)點(diǎn)的輸入樣本。
3.根據(jù)權(quán)利要求1所述的未知惡意代碼的深度學(xué)習(xí)檢測方法,其特征在于,所述步驟3)具體包括下列步驟:
31)以截取的文件特征向量作為HTM網(wǎng)絡(luò)的輸入,底層節(jié)點(diǎn)進(jìn)入學(xué)習(xí)階段,直到底層所有節(jié)點(diǎn)的空間池都完成空間模式的學(xué)習(xí)、暫態(tài)池都完成時(shí)間分組的學(xué)習(xí);
32)底層節(jié)點(diǎn)在經(jīng)步驟31)中學(xué)習(xí)階段結(jié)束后,底層節(jié)點(diǎn)進(jìn)入推導(dǎo)階段,新的樣本輸入經(jīng)底層節(jié)點(diǎn)推導(dǎo)后,輸出給其位于HTM網(wǎng)絡(luò)下一層的父節(jié)點(diǎn),具有相同父節(jié)點(diǎn)的下層節(jié)點(diǎn)的輸出經(jīng)連接后,成為下一層節(jié)點(diǎn)學(xué)習(xí)階段的輸入,下一層節(jié)點(diǎn)進(jìn)入學(xué)習(xí)階段重復(fù)步驟31)中節(jié)點(diǎn)的學(xué)習(xí)過程;
步驟33)重復(fù)步驟3.2的過程,直到HTM網(wǎng)絡(luò)所有層的節(jié)點(diǎn)都完成了序列模式的學(xué)習(xí)訓(xùn)練。
4.根據(jù)權(quán)利要求3所述的未知惡意代碼的深度學(xué)習(xí)檢測方法,其特征在于,所述步驟31)具體包括下列步驟:
311)輸入到節(jié)點(diǎn)的二進(jìn)制序列輸入到空間池,空間池使用最大距離D來學(xué)習(xí)這些序列的聚類;空間池使用最大距離D的方法儲(chǔ)存了輸入模式的子集,稱為聚類中心;隨著時(shí)間的增加,空間池在單位時(shí)間內(nèi)產(chǎn)生的新序列模式的數(shù)量會(huì)減少,當(dāng)每個(gè)時(shí)間周期的新聚類中心的數(shù)量低于設(shè)定好的閾值時(shí),聚類過程將停止;
312)空間池對(duì)已經(jīng)學(xué)習(xí)的序列模式輸出給暫態(tài)池,暫態(tài)池根據(jù)序列模式的時(shí)間鄰接性對(duì)序列模式進(jìn)行分組,直到所有的序列模式都被分組后,分組計(jì)算結(jié)束。
5.根據(jù)權(quán)利要求3所述的未知惡意代碼的深度學(xué)習(xí)檢測方法,其特征在于,所述步驟32)具體包括下列步驟:
321)利用公式計(jì)算輸入序列e-基于節(jié)點(diǎn)空間池的空間模式ci的概率分布,經(jīng)正則化處理后作為空間池的輸出,其中代表非零的空間模式,M是此節(jié)點(diǎn)的子節(jié)點(diǎn)的數(shù)量,e-為來自底層的待識(shí)別的輸入序列;
322)基于空間池的輸出y,利用公式計(jì)算暫態(tài)池的輸出,其中,Nc為y的向量長度和空間池空間模式個(gè)數(shù),λ長度為Ng。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華北電力大學(xué),未經(jīng)華北電力大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110373558.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種手推式導(dǎo)平儀
- 下一篇:尖端加強(qiáng)型胸腹腔引流管
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種未知應(yīng)用層協(xié)議自動(dòng)分析方法
- 打開未知文件的方法和裝置
- 未知節(jié)點(diǎn)利用多跳節(jié)點(diǎn)縮小其可能位置區(qū)域的定位方法
- 一種利用多跳未知節(jié)點(diǎn)鄰居來提高定位精度的定位方法
- 未知文件的打開方法及裝置
- 未知號(hào)碼分級(jí)方法、未知號(hào)碼標(biāo)記方法及裝置
- 一種針對(duì)現(xiàn)有導(dǎo)航地圖中未知的道路進(jìn)行識(shí)別和導(dǎo)航的方法
- 一種未知組播報(bào)文的處理方法和裝置
- 一種農(nóng)藥殘留的檢測方法、系統(tǒng)、電子裝置及存儲(chǔ)介質(zhì)
- 未知病毒感染追溯方法、裝置及系統(tǒng)
- 檢測惡意代碼樣本的網(wǎng)絡(luò)行為的方法及系統(tǒng)
- 一種惡意代碼樣本自動(dòng)處理的方法及裝置
- 惡意代碼處理方法、裝置及系統(tǒng)
- 惡意代碼誤報(bào)的追蹤方法、裝置及系統(tǒng)
- 惡意代碼降噪大數(shù)據(jù)檢測系統(tǒng)
- 惡意代碼庫建立方法和系統(tǒng)
- 一種受生物基因啟發(fā)的惡意代碼檢測方法
- 惡意代碼可視化及變種檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 惡意代碼可視化及變種檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 工業(yè)惡意代碼標(biāo)記方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 根據(jù)用戶學(xué)習(xí)效果動(dòng)態(tài)變化下載學(xué)習(xí)數(shù)據(jù)的系統(tǒng)及方法
- 用于智能個(gè)人化學(xué)習(xí)服務(wù)的方法
- 漸進(jìn)式學(xué)習(xí)管理方法及漸進(jìn)式學(xué)習(xí)系統(tǒng)
- 輔助學(xué)習(xí)的方法及裝置
- 基于人工智能的課程推薦方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于強(qiáng)化學(xué)習(xí)的自適應(yīng)移動(dòng)學(xué)習(xí)路徑生成方法
- 一種線上視頻學(xué)習(xí)系統(tǒng)
- 一種基于校園大數(shù)據(jù)的自適應(yīng)學(xué)習(xí)方法、裝置及設(shè)備
- 一種學(xué)習(xí)方案推薦方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 游戲?qū)W習(xí)效果評(píng)測方法及系統(tǒng)





