日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]未知惡意代碼的深度學習檢測方法無效

專利信息
申請號: 201110373558.0 申請日: 2011-11-22
公開(公告)號: CN102411687A 公開(公告)日: 2012-04-11
發明(設計)人: 李元誠;樊慶君 申請(專利權)人: 華北電力大學
主分類號: G06F21/00 分類號: G06F21/00
代理公司: 北京眾合誠成知識產權代理有限公司 11246 代理人: 朱琨
地址: 102206 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 未知 惡意代碼 深度 學習 檢測 方法
【說明書】:

技術領域

發明屬于信息安全技術領域,尤其涉及未知惡意代碼的深度學習檢測方法。

背景技術

隨著計算機技術和網絡技術的不斷發展,計算機已經成為人們日常生活中不可或缺的工具,為了獲取經濟、政治利益或進行個人報復,大量組織或個人使用各種惡意代碼進行非法活動,隨之而來的是各類惡意代碼層出不窮,惡意代碼所采用的技術也越來越先進,其傳播、危害、隱藏等能力不斷增強。雖然各種惡意代碼的檢測技術也在不斷的發展,但目前惡意代碼的檢測技術和檢測能力仍然滯后于惡意代碼的發展,特別是對未知惡意代碼的檢測能力對惡意代碼檢測技術提出了巨大的挑戰。

目前計算機惡意代碼檢測技術主要有兩種,一種是基于特征碼的模式匹配技術,另一種是基于惡意代碼行為規則的檢測技術。

基于特征碼的模式匹配技術是將被檢測文件的特征代碼與特征數據庫中的惡意代碼特征字符串進行匹配,當匹配成功時代表被檢測文件中含惡意代碼,否則認為被檢測文件不含惡意代碼。該技術需要技術人員第一時間發現并獲取惡意代碼樣本,并能夠提取出惡意代碼的唯一標識特征碼。此外還需及時將特征碼更新到惡意代碼特征碼庫中,以便在該惡意代碼大規模傳播和爆發前檢測出來。該檢測技術不適用于對引入多態和變形技術的惡意代碼檢測,以及傳播迅速、破壞力強、針對性強的惡意代碼的檢測。基于惡意代碼行為規則的檢測技術,是依據專家預先定義的惡意代碼常見行為規則來檢測惡意代碼。該技術主要原理是,惡意代碼的運行行為經常伴隨用戶權限變更、注冊表修改、網絡端口開放、異常網絡通信等行為,或者某種特定系統操作序列。該技術存在嚴重的滯后性缺陷,特別是隨著計算機運行速度的大幅度提升,等到檢測到惡意代碼行為時,往往已經給系統帶來了無法彌補的損失。上述兩種檢測技術都是一種事后檢測技術,只能檢測到已知惡意代碼,或者在惡意代碼被執行后才能被檢測到,然而在此期間惡意代碼已經造成了破壞。

發明內容

本發明針對上述缺陷公開了未知惡意代碼的深度學習檢測方法,它包括下列步驟:

1)利用字節級n元文法提取訓練集中文件的特征向量;

2)構建HTM網絡結構,并確定HTM結構中底層每個節點的輸入數據長度;

3)將特征向量作為輸入,利用HTM算法進行序列模式學習訓練和分類推導;

4)利用字節級n元文法提取測試集中的文件的特征向量;

5)將特征向量輸入到完成訓練的HTM網絡進行序列識別,以確定測試集中的文件是否含有惡意代碼。

所述步驟2)具體包括下列步驟:

21)選擇一個F層的HTM網絡模型,定義除底層外每個節點有M個子節點;

22)利用公式l=L/M(F-1)截取文件特征向量,并將截取的文件特征向量依次作為HTM網絡底層每一個節點的輸入樣本。

所述步驟3)具體包括下列步驟:

31)以截取的文件特征向量作為HTM網絡的輸入,底層節點進入學習階段,直到底層所有節點的空間池都完成空間模式的學習、暫態池都完成時間分組的學習;

32)底層節點在經步驟31)中學習階段結束后,底層節點進入推導階段,新的樣本輸入經底層節點推導后,輸出給其位于HTM網絡下一層的父節點,具有相同父節點的下層節點的輸出經連接后,成為下一層節點學習階段的輸入,下一層節點進入學習階段重復步驟31)中節點的學習過程;

步驟33)重復步驟3.2的過程,直到HTM網絡所有層的節點都完成了序列模式的學習訓練。

所述步驟31)具體包括下列步驟:

311)輸入到節點的二進制序列輸入到空間池,空間池使用最大距離參數D來學習這些序列的聚類;空間池使用最大距離D的方法儲存了輸入模式的子集,稱為聚類中心;隨著時間的增加,空間池在單位時間內產生的新序列模式的數量會減少,當每個時間周期的新聚類中心的數量低于設定好的閾值時,聚類過程將停止;

312)空間池對已經學習的序列模式輸出給暫態池,暫態池根據序列模式的時間鄰接性對序列模式進行分組,直到所有的序列模式都被分組后,分組計算結束。

所述步驟32)具體包括下列步驟:

321)利用公式計算輸入序列e-基于節點空間池的空間模式ci的概率分布,經正則化處理后作為空間池的輸出,其中代表非零的空間模式,M是此節點的子節點的數量,e-為來自底層的待識別的輸入序列;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華北電力大學,未經華北電力大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110373558.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 99精品欧美一区二区| 性欧美精品动漫| 国产精品久久久久久久久久久不卡| 精品视频久| 午夜电影三级| 色综合久久精品| 欧美精品第一区| 国产一区午夜| 欧美日韩一区二区三区在线播放 | 欧美日韩一区二区三区精品| 久久精视频| 国产精品乱码一区二区三区四川人 | 91精品国产高清一二三四区| 国产午夜精品av一区二区麻豆 | 日韩av在线导航| 国产在线一区不卡| 久久99精品国产麻豆宅宅| 亚洲精品日韩在线| 国产精品久久久久久一区二区三区| 狠狠色狠狠色很很综合很久久| 欧美精品一区二区久久久| 综合久久色| 在线精品国产一区二区三区| 色噜噜狠狠色综合中文字幕| 国语精品一区| 久久国产精品波多野结衣| 欧美视屏一区| 午夜看片网| 欧美在线视频精品| 国产91一区| 窝窝午夜精品一区二区| 美女啪啪网站又黄又免费| 国产精品爽到爆呻吟高潮不挺| 粉嫩久久久久久久极品| 不卡在线一区二区| 亚洲国产精品二区| 精品国产一区二区在线| 午夜欧美影院| 久久午夜鲁丝片午夜精品| 国产69精品久久久久777| 一本色道久久综合亚洲精品浪潮| 一区二区三区国产精品| 精品国产1区2区3区| 久久99精品国产一区二区三区| 精品无码久久久久国产| 久久两性视频| 国产精品久久免费视频| 欧美日韩国产精品一区二区亚洲| 午夜理伦影院| 亚洲精品乱码久久久久久国产主播| 国产欧美日韩一级| 国产一区免费播放| 国产日韩欧美另类| 久久精品国产精品亚洲红杏| 浪潮av网站| 国产特级淫片免费看| 欧洲精品一区二区三区久久| 99国产超薄丝袜足j在线观看| 亚洲久色影视| 欧美中文字幕一区二区| 欧洲在线一区| 欧美高清极品videossex| 午夜爱爱电影| 国产精品视频二区三区| 国产69精品久久久久久久久久| 国产精品三级久久久久久电影| 精品999久久久| 中文字幕av一区二区三区高| 色噜噜狠狠狠狠色综合久| 国产精品一区二区在线观看| 日韩精品中文字幕一区二区三区| 免费看欧美中韩毛片影院| 黄毛片在线观看| 日本免费电影一区二区三区| 蜜臀久久久久久999| 国产国产精品久久久久| 国产日韩一区二区三区| 躁躁躁日日躁网站| 日韩av电影手机在线观看| 右手影院av| 日韩亚洲精品视频| 国内精品久久久久影院日本|