改进的基于DNN的恶意软件检测方法

被引:8
作者
张柏翰
凌捷
机构
[1] 广东工业大学计算机学院
关键词
PE文件; 恶意软件检测; 深度学习; 神经网络; 深度神经网络(DNN);
D O I
暂无
中图分类号
TP309 [安全保密]; TP311.5 [软件工程];
学科分类号
081205 [计算机软件]; 081206 [计算机网络与安全];
摘要
当前基于深度学习的恶意软件检测技术由于模型结构及样本预处理方式不够合理等原因,大多存在泛化性较差的问题,即训练好的恶意软件检测模型对不属于训练样本集的恶意软件或新出现的恶意软件的检出效果较差。提出一种改进的基于深度神经网络(Deep Neural Network,DNN)的恶意软件检测方法,使用多个全连接层构建恶意软件检测模型,并引入定向Dropout正则化方法,在模型训练过程中对神经网络中的权重进行剪枝。在Virusshare和lynx-project样本集上的实验结果表明,与同样基于DNN的恶意软件检测模型DeepMalNet相比,改进方法对恶意PE样本集的平均预测概率提高0.048,对被加壳的正常PE样本集的平均预测概率降低0.64。改进后的方法具有更好的泛化能力,对模型训练样本集外的恶意软件的检测效果更好。
引用
收藏
页码:81 / 87
页数:7
相关论文
共 10 条
[1]
Visualization Feature and CNN Based Homology Classification of Malicious Code[J] CHU Qianfeng;LIU Gongshen;ZHU Xinyu; Chinese Journal of Electronics 2020, 01
[2]
Labeling Malicious Communication Samples Based on Semi-Supervised Deep Neural Network[J] Guolin Shao;Xingshu Chen;Xuemei Zeng;Lina Wang; 中国通信 2019, 11
[3]
机器学习在网络空间安全研究中的应用 [J].
张蕾 ;
崔勇 ;
刘静 ;
江勇 ;
吴建平 .
计算机学报, 2018, 41 (09) :1943-1975
[4]
基于机器学习的自动化恶意代码分类与新恶意代码检测技术(英文) [J].
Liu LIU ;
Bao-sheng WANG ;
Bo YU ;
Qiu-xi ZHONG .
Frontiers of Information Technology & Electronic Engineering, 2017, 18 (09) :1336-1348
[5]
Malware detection based on deep learning algorithm[J] Ding Yuxin;Zhu Siyi Neural Computing and Applications 2019,
[6]
Learning Sparse Networks Using Targeted Dropout.[J] Aidan N. Gomez;Ivan Zhang;Kevin Swersky;Yarin Gal;Geoffrey E. Hinton CoRR 2019,
[7]
DeepMalNet: Evaluating shallow and deep networks for static PE malware detection[J] Vinayakumar R.;Soman K.P. ICT Express 2018,
[8]
Detecting Malware with an Ensemble Method Based on Deep Neural Network[J] Jinpei Yan;Yong Qi;Qifan Rao Security and Communication Networks 2018,
[9]
Classification of malware programs using autoencoders based deep learning architecture and its application to the microsoft malware classification challenge (big 2015)dataset KEBEDE T M;DJANEYE-BOUNDJOU O;NARAYANAN B N;et al; 2017 IEEE National Aerospace and Electronics Conference 2017,
[10]
Deep learning for network flow analysis and malware classification RAHUL R K;ANJALI T;MENON V K;et al; International Symposium on Security in Computing and Communication 2017,