吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種稱為靜態惡意軟件當圖像網絡分析(STAMINA)的方法

倩倩 ? 來源:新經網 ? 2020-07-07 17:32 ? 次閱讀

微軟威脅防護情報團隊的成員已加入英特爾實驗室的代表,利用惡意軟件樣本創建圖像,這些圖像可用于檢測惡意代碼。

研究人員使用一種稱為靜態惡意軟件當圖像網絡分析(STAMINA)的方法,將惡意軟件樣本輸入程序,該程序將數據轉換為灰度圖像。然后,他們分析樣本的結構模式,這些模式可用于區分良性代碼和惡意代碼,然后將惡意嫌疑人劃分為威脅程度。

該研究依賴于英特爾在深度移植學習中對靜態惡意軟件分類的早期工作。深度學習人工智能的組成部分,它依賴于機器學習(即自行學習的智能計算機網絡)。

靜態分析允許惡意軟件檢測,而不必執行代碼或監視運行時行為。

研究人員說,利用微軟通過Defender安全系統收集的海量惡意軟件代碼數據集,他們在檢測惡意軟件和“低誤報率”方面取得了“高度準確性”。

微軟在5月8日發布在其安全博客上有關STAMINA的微軟報告顯示,通過靜態分析,可以在觸發大多數威脅之前將其檢測到。

報告說:“雖然靜態分析通常與傳統的檢測方法相關聯,但它仍然是AI驅動的惡意軟件檢測的重要組成部分。它對預執行檢測引擎特別有用:靜態分析可在不進行分析的情況下反匯編代碼必須運行應用程序或監視運行時行為。”

該研究包括三個步驟:圖像轉換,轉移學習和評估。在包括像素轉換和調整大小的過程中,從220萬個受感染文件中提取的惡意軟件代碼被轉換為二維圖像。下一步使用轉移學習將在一項任務中獲得的有關檢測到的惡意軟件的知識應用于類似結構的未識別代碼。最后一步是評估。

該報告指出,STAMINA程序對惡意軟件樣本進行識別和分類的準確性超過了99%,誤報率為2.6%。

在英特爾發布的白皮書中,研究人員解釋說:“隨著惡意軟件變種的不斷增長,傳統的簽名匹配技術無法跟上。我們尋求應用深度學習技術來避免昂貴的功能設計,而使用機器學習技術來進行學習和使用。建立可以有效識別惡意軟件程序二進制文件的分類系統。”

目前,該程序在較小的文件大小下效果最佳。

報告說:“對于更大尺寸的應用,STAMINA由于將數十億像素轉換為JPEG圖像然后調整大小的限制而變得效率較低。”

Microsoft Defender最初是Windows XP最初提供的一個反間諜軟件程序,后來作為Windows 10附帶的Windows安全包的一部分,已擴展為完整的反病毒和反惡意軟件系統。在2018年的一項研究中,領先的間諜軟件研究實驗室AV-TEST發現Defender達到了100%的惡意URL樣本檢測率和三個誤報。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1796

    文章

    47683

    瀏覽量

    240334
  • 深度學習
    +關注

    關注

    73

    文章

    5516

    瀏覽量

    121558
收藏 人收藏

    評論

    相關推薦

    微波網絡分析儀的原理和應用場景

    微波網絡分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測試和測量微波頻段元件和網絡特性的電子測試設備。以下是對微波網絡分析儀的原理及應用場景的詳細解析:
    發表于 01-15 14:56

    是德矢量網絡分析儀如何測功放信號?

    在現代通訊和電子工程領域,功率放大器(功放)是重要的組成部分,廣泛應用于無線電、音頻、視頻以及各種信號處理系統中。為了確保功放的性能,精確的測量其輸出信號至關重要。是德矢量網絡分析儀(VNA)是一種
    的頭像 發表于 12-10 17:48 ?220次閱讀

    矢量網絡分析儀的工作原理 矢量網絡分析儀的掃描速度

    矢量網絡分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻(RF)和微波頻率范圍內的網絡參數的儀器。它廣泛應用于通信、雷達、電子戰、航空航天等領域。本文將詳細介紹
    的頭像 發表于 06-03 15:42 ?1838次閱讀

    矢量網絡分析儀的操作方法有哪些

    矢量網絡分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻和微波設備性能的儀器。它廣泛應用于無線通信、雷達、衛星通信、電子對抗等領域。本文將詳細介紹矢量網絡分析
    的頭像 發表于 06-03 15:40 ?1627次閱讀

    矢量網絡分析儀的使用方法

    矢量網絡分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻和微波信號網絡特性的儀器。它廣泛應用于天線測試、射頻器件測試、微波器件測試、濾波器測試等領域。本文將詳細
    的頭像 發表于 06-03 15:39 ?1898次閱讀

    網絡分析儀工作原理 網絡分析儀和頻譜分析儀的區別

    限性。 網絡分析儀的工作原理 網絡分析儀是一種用于測量網絡參數的儀器,它可以測量網絡的反射系
    的頭像 發表于 06-03 15:38 ?1856次閱讀

    如何使用矢量網絡分析儀測量電纜損耗?

    矢量網絡分析儀是一種多功能的測試設備,它可以測量網絡的幅度和相位特性,包括散射參數(S參數)。
    的頭像 發表于 05-30 15:35 ?1529次閱讀

    矢量網絡分析儀和射頻網絡分析儀有什么區別

    矢量網絡分析儀( VNA)和射頻網絡分析儀是兩在電子工程領域中常用的測試儀器,它們主要用于測量和分析射頻(RF)和微波(MW)網絡的特性。
    的頭像 發表于 05-20 16:33 ?1106次閱讀

    矢量網絡分析儀怎么測駐波比?

    矢量網絡分析儀(VNA)是一種用于測量射頻(RF)和微波設備網絡參數的儀器。
    的頭像 發表于 05-20 15:11 ?1896次閱讀

    矢量網絡分析儀如何實現時域測量?

    矢量網絡分析儀(VNA)是一種用于測量射頻(RF)和微波網絡的散射參數(S參數)的高精度儀器。
    的頭像 發表于 05-17 18:09 ?1922次閱讀

    矢量網絡分析儀如何測波特圖?

    矢量網絡分析儀(VNA)是一種用于測量射頻(RF)和微波網絡的散射參數(S參數)的高精度儀器。
    的頭像 發表于 05-17 18:00 ?1409次閱讀

    矢量網絡分析儀測量放大器增益的方法

    矢量網絡分析儀(VNA)是一種用于測量網絡參數的高精度儀器,它可以提供關于網絡的幅度、相位和群延遲等信息。
    的頭像 發表于 05-17 15:27 ?1747次閱讀

    使用網絡分析儀測量電纜的方法

    使用網絡分析儀測量電纜的方法在多個領域中具有廣泛的應用,特別是在電子工程、通信工程以及電力系統等領域。以下是個詳細的應用描述,涵蓋了使用網絡分析儀測量電纜的步驟、原理以及其在實踐中的
    的頭像 發表于 05-15 17:52 ?831次閱讀

    網絡分析儀的工作原理

    網絡分析儀是一種能在寬頻帶內進行掃描測量以確定網絡參量的綜合性微波測量儀器,其全稱是微波網絡分析儀。
    的頭像 發表于 05-08 16:33 ?841次閱讀

    網絡分析儀的作用和應用

    網絡分析儀是一種能在寬頻帶內進行掃描測量以確定網絡參量的綜合性微波測量儀器。
    的頭像 發表于 05-08 16:22 ?1144次閱讀
    网上百家乐官网真坑人| 六合彩官方网站| 从江县| 百家乐休闲游戏| bet365滚球| 百家乐官网五湖四海娱乐平台| 百家乐娱乐下载| 赌场百家乐官网玩法介绍| 诸子百家乐官网的玩法技巧和规则| 威尼斯人娱乐城位置| 百家乐官网博娱乐平台| e世博 | 百家乐大西洋| 阴宅24山水口吉凶断| 博乐百家乐官网游戏| 博彩百家乐字谜总汇二丹东| 百家乐官网汝河路| 大连棋牌网| 威尼斯人娱乐城赌博| 申请百家乐会员送彩金| 可以玩百家乐官网的博彩公司| 安泽县| 威尼斯人娱乐平台最新地址| 24山风水四大局| 百家乐官网博彩安全吗| 百家乐平台要多少钱| 百家乐官网网络赌博地址| 博彩评级网| 百家乐专用台布| 济州岛百家乐官网的玩法技巧和规则 | 线上百家乐官网| 速博国际网上娱乐| 百家乐园好又多| 百家乐注册送10彩金| 博彩百家乐官网后一预测软件 | 都坊百家乐的玩法技巧和规则| 网页百家乐官网的玩法技巧和规则| 百家乐官网博彩通| 高级百家乐官网出千工具| 盈丰国际| 托克逊县|