基于集成学习的恶意代码检测方法研究
2016-02-13李莹珠
软件 2016年12期
李莹珠
(北京邮电大学网络空间安全学院 北京 100876)
基于集成学习的恶意代码检测方法研究
李莹珠
(北京邮电大学网络空间安全学院 北京 100876)
网络时代带来了生活上的种种便利,也带来了恶意代码的爆发式增长。报告指出,恶意代码的数量和种类都在快速增长,其中,恶意代码种类的增长对恶意代码检测的影响影响尤为突出。使用分类算法进行恶意代码检测是现在的一个热门研究方向,而繁多的恶意代码种类会极大地削弱分类效果。鉴于这种情况,本文提出了一种基于集成学习的恶意代码检测方法,该方法首先用DBScan算法对训练样本进行聚类,再用聚类得到的各个簇训练SVM分类器,对未知样本进行检测时,首先将待检测样本分类到训练得到的各个簇中,然后输入对应的SVM分类器进行分类,判断是否为恶意代码。实验结果表明,这种方法的准确率相对于直接使用SVM分类有明显提高,达到了较好的检测效果。
恶意代码检测;集成学习;DBScan聚类;支持向量机
本文著录格式:李莹珠. 基于集成学习的恶意代码检测方法研究[J]. 软件,2016,37(12):202-205
0 引言
在电子计算机技术快速发展的现在,恶意代码的威胁性也在日益增加。恶意代码数量的增长呈现出爆发态势,从赛门铁克公司的安全威胁报告中可以看出,每年的恶意代码增量都是前一年的十倍以上。而恶意代码的海量变种与繁多的种类也进一步加大了检测的难度。与此同时,机器学习的发展极大地带动了恶意代码检测方法的研究。……
登录APP查看全文
