批处理归一化的多损失孪生网络的恶意软件检测

本文提出了一种名为“批处理归一化的多损失孪生网络”模型,用于解决基于深度学习的恶意软件检测在小样本情况下的效率问题。模型通过将可执行文件转化为灰度图,利用批处理归一化和多损失函数优化特征嵌入空间,提高检测精度。实验分析显示,模型在少量数据集上表现良好,能够有效检测未知恶意软件。
摘要由CSDN通过智能技术生成


前言

目前基于深度学习的恶意软件检测方法通常需要训练大量的带有标签的样本或已经现有的恶意软件家族,对检测未知恶意软件能力有限。为了解决这一问题,本文提出了一个名为“批处理归一化的多损失孪生网络”模型,其可以在稀少的样本中达到很好的检测效率。我们的模型利用批处理归一化和多损失函数解决过拟合问题,使用小样本,造成二值交叉熵损失导致的梯度消失问题,增加特征嵌入空间提高检测精度。本文将原始二进制文件转化为恶意软件灰度图,通过生成用于训练的正负对与孪生网络结合。

一、介绍

恶意软件现如今是网络安全行业亟待解决的问题。现代部署的安全软件利用机器学习方便准确和及时的识别恶意软件。然而这些机器学习模型算法需要成千上万的已知恶意样本进行训练[1]。大多数现实场景中,通常很难获得大量带有适当标签的恶意软件样本,如果是多态代码的新变体之前从未见过。

原始字节序列分析一直被认为最有前途的方法[2-4]。因此提出一种原始可执行技术的“恶意软件可视化”方法。文献[5]利用动态分析的二进制文件转化为灰度图根据图像纹理布局相似性进行分类。
在数据论证的基础上,提出了小样本神经网络模型,该模型充分利用先验信息,提高模型在更多约束输入样本下的性能。文献[6-7]提出一种仅基于恶意样本进行分类的网络模型,检测时不涉及到正常样本。由于这些模型往往忽略类间的嵌入空间,由于可执行文件的变化部分可能导致同一恶意软件图像特征嵌入空间中距离较大,因此精度性能受限制。

因此本文的贡献如下࿱

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值