[發明專利]一種基于圖像特征描述子的惡意樣本同源檢測方法在審
| 申請號: | 201710835366.4 | 申請日: | 2017-09-15 |
| 公開(公告)號: | CN107657175A | 公開(公告)日: | 2018-02-02 |
| 發明(設計)人: | 趙小林;薛靜鋒;李旭輝;王勇;張漪墁 | 申請(專利權)人: | 北京理工大學 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06K9/46;G06K9/62 |
| 代理公司: | 北京理工大學專利中心11120 | 代理人: | 代麗,仇蕾安 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 圖像 特征 描述 惡意 樣本 同源 檢測 方法 | ||
1.一種基于圖像特征描述子的惡意樣本同源檢測方法,其特征在于,包括以下步驟:
步驟1,采用B2M算法將樣本集中的各二進制的惡意文件轉換為矩陣;
步驟2,將各矩陣分別看做是一幅圖片,采用圖像特征提取方法定位各圖片的所有特征點;
步驟3,在特征點的鄰域中進行特征描述子提取;
步驟4,將樣本集中屬于同一個家族的惡意文件的特征描述子的集合作為該家族的特征描述庫;
步驟5,采用步驟1~步驟3的方式提取待檢測惡意文件的特征描述子,將待檢測惡意文件的特征描述子分別與各家族特征描述庫中的所有特征描述子進行相似度計算,計算得到的相似度大于或等于設定閾值的,認為待檢測惡意文件的特征描述子與該特征描述子匹配;各家族特征描述庫中,與待檢測惡意文件的特征描述子匹配數最多的家族即為待檢測惡意文件的所屬家族,完成惡意樣本同源性檢測。
2.如權利要求1所述的基于圖像特征描述子的惡意樣本同源檢測方法,其特征在于,所述步驟1中,矩陣的列總數為惡意文件中PE文件段的長度。
3.如權利要求1所述的基于圖像特征描述子的惡意樣本同源檢測方法,其特征在于,所述步驟2中,采用SIFT算法、SURF算法或FAST算法實現圖片特征點的定位。
4.如權利要求1所述的基于圖像特征描述子的惡意樣本同源檢測方法,其特征在于,所述步驟2中,對SIFT算法進行改進,采用改進后的SIFT算法實現圖片特征點的定位,具體定位方法包括如下子步驟:
步驟2.1,針對各圖片,使用SIFT算法中的構建算法,構建每組6層共3組高斯金字塔;
步驟2.2,針對步驟2.1中的高斯金字塔,使用SIFT算法中的構建算法,構建每組5層共3組高斯差分金字塔;
步驟2.3,針對步驟2.2中的高斯差分金字塔,掃描高斯差分金字塔中的每個點,保留以該點為中心,3×3×3鄰域內的極大值或極小值點,組成極值點集合;
步驟2.4,針對步驟2.3中的極值點集合,保留集合中灰度值與3×3×3鄰域內點灰度值差大于閾值T的點,完成特征點的定位,其中T≥0。
5.如權利要求1所述的基于圖像特征描述子的惡意樣本同源檢測方法,其特征在于,所述步驟3中的特征點的鄰域為以該特征點為中心的N×N區域,其中,N=5~15;采用如下子步驟進行特征描述子提取:
步驟3.1,針對步驟2中定位得出的各特征點,按固定順序采集以該特征點為中心的N×N鄰域范圍內的像素點灰度值,組成該特征點的鄰域灰度值有序集合(G1,G2,G3,……);
步驟3.2,針對步驟3.1得到的的每個特征點的鄰域灰度值有序集合,將集合中的灰度值G1與灰度值G2比較,若灰度值G1大于灰度值G2,則C1=1,否則C1=0;將集合中的灰度值G1與灰度值G3比較,若灰度值G1大于灰度值G3,則C2=1,否則C2=0,依次類推,直到鄰域灰度值有序集合中的所有灰度值兩兩比較完畢,獲得長度為的二進制序列,該二進制序列即為該特征點的特征描述子。
6.如權利要求5所述的基于圖像特征描述子的惡意樣本同源檢測方法,其特征在于,所述步驟3.1中,對特征點的N×N鄰域進行0/1采樣權重分配,即:
特征點所在行Ln中,以特征點為中心的連續N個點的采樣權重值為1;
特征點所在行的上一行Ln-1與下一行Ln+1,以特征點所在列為中心的連續N-2個點的采樣權重值為1;
特征點所在行的上兩行Ln-2與下兩行Ln+2,以特征點所在列為中心的連續N-4個點的采樣權重值為1;
其余點的采樣權重值為0;
按固定順序采集N×N鄰域范圍內采樣權重值為1的像素點灰度值,組成該特征點的鄰域灰度值有序集合。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710835366.4/1.html,轉載請聲明來源鉆瓜專利網。
- 彩色圖像和單色圖像的圖像處理
- 圖像編碼/圖像解碼方法以及圖像編碼/圖像解碼裝置
- 圖像處理裝置、圖像形成裝置、圖像讀取裝置、圖像處理方法
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像編碼方法、圖像解碼方法、圖像編碼裝置、圖像解碼裝置、圖像編碼程序以及圖像解碼程序
- 圖像編碼方法、圖像解碼方法、圖像編碼裝置、圖像解碼裝置、圖像編碼程序、以及圖像解碼程序
- 圖像形成設備、圖像形成系統和圖像形成方法
- 圖像編碼裝置、圖像編碼方法、圖像編碼程序、圖像解碼裝置、圖像解碼方法及圖像解碼程序
- 圖像編碼裝置、圖像編碼方法、圖像編碼程序、圖像解碼裝置、圖像解碼方法及圖像解碼程序





