期刊专题

10.13328/j.cnki.jos.006538

基于多重异质图的恶意软件相似性度量方法

引用
现有恶意软件相似性度量易受混淆技术影响,同时缺少恶意软件间复杂关系的表征能力,提出一种基于多重异质图的恶意软件相似性度量方法RG-MHPE(API relation graph enhanced multiple heterogeneous ProxEmbed)解决上述问题.方法首先利用恶意软件动静态特征构建多重异质图,然后提出基于关系路径的增强型邻近嵌入方法,解决邻近嵌入无法应用于多重异质图相似性度量的问题.此外,从MSDN网站的API文档中提取知识,构建API关系图,学习Windows API间的相似关系,有效减缓相似性度量模型老化速度.最后,通过对比实验验证所提方法RG-MHPE在相似性度量性能和模型抗老化能力等方面表现最好.

恶意软件相似性、多重异质图、邻近嵌入、API关系图、模型老化

34

TP311(计算技术、计算机技术)

北京邮电大学中央高校基本科研业务费行动计划项目;国家自然科学基金;国家自然科学基金;广东省信息安全技术重点实验室开放基金项目

2023-07-17(万方平台首次上网日期,不代表论文的发表时间)

共18页

3188-3205

暂无封面信息
查看本期封面目录

软件学报

1000-9825

11-2560/TP

34

2023,34(7)

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn