0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种称为静态恶意软件当图像网络分析(STAMINA)的方法

倩倩 来源:新经网 2020-07-07 17:32 次阅读

微软威胁防护情报团队的成员已加入英特尔实验室的代表,利用恶意软件样本创建图像,这些图像可用于检测恶意代码。

研究人员使用一种称为静态恶意软件当图像网络分析(STAMINA)的方法,将恶意软件样本输入程序,该程序将数据转换为灰度图像。然后,他们分析样本的结构模式,这些模式可用于区分良性代码和恶意代码,然后将恶意嫌疑人划分为威胁程度。

该研究依赖于英特尔在深度移植学习中对静态恶意软件分类的早期工作。深度学习人工智能的组成部分,它依赖于机器学习(即自行学习的智能计算机网络)。

静态分析允许恶意软件检测,而不必执行代码或监视运行时行为。

研究人员说,利用微软通过Defender安全系统收集的海量恶意软件代码数据集,他们在检测恶意软件和“低误报率”方面取得了“高度准确性”。

微软在5月8日发布在其安全博客上有关STAMINA的微软报告显示,通过静态分析,可以在触发大多数威胁之前将其检测到。

报告说:“虽然静态分析通常与传统的检测方法相关联,但它仍然是AI驱动的恶意软件检测的重要组成部分。它对预执行检测引擎特别有用:静态分析可在不进行分析的情况下反汇编代码必须运行应用程序或监视运行时行为。”

该研究包括三个步骤:图像转换,转移学习和评估。在包括像素转换和调整大小的过程中,从220万个受感染文件中提取的恶意软件代码被转换为二维图像。下一步使用转移学习将在一项任务中获得的有关检测到的恶意软件的知识应用于类似结构的未识别代码。最后一步是评估。

该报告指出,STAMINA程序对恶意软件样本进行识别和分类的准确性超过了99%,误报率为2.6%。

在英特尔发布的白皮书中,研究人员解释说:“随着恶意软件变种的不断增长,传统的签名匹配技术无法跟上。我们寻求应用深度学习技术来避免昂贵的功能设计,而使用机器学习技术来进行学习和使用。建立可以有效识别恶意软件程序二进制文件的分类系统。”

目前,该程序在较小的文件大小下效果最佳。

报告说:“对于更大尺寸的应用,STAMINA由于将数十亿像素转换为JPEG图像然后调整大小的限制而变得效率较低。”

Microsoft Defender最初是Windows XP最初提供的一个反间谍软件程序,后来作为Windows 10附带的Windows安全包的一部分,已扩展为完整的反病毒和反恶意软件系统。在2018年的一项研究中,领先的间谍软件研究实验室AV-TEST发现Defender达到了100%的恶意URL样本检测率和三个误报。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1791

    文章

    46896

    浏览量

    237670
  • 深度学习
    +关注

    关注

    73

    文章

    5493

    浏览量

    120999
收藏 人收藏

    评论

    相关推荐

    罗德施瓦茨矢量网络分析仪TDR使用方法

    瓦茨矢量网络分析仪TDR使用方法 1. 引言 罗德施瓦茨(Rohde & Schwarz)是家德国公司,专注于无线电通信、广播和测试测量设备的研发与生产。其矢量网络分析仪(VNA)广
    的头像 发表于 06-03 15:57 1233次阅读

    矢量网络分析仪的工作原理 矢量网络分析仪的扫描速度

    矢量网络分析仪(Vector Network Analyzer,简称VNA)是一种用于测量射频(RF)和微波频率范围内的网络参数的仪器。它广泛应用于通信、雷达、电子战、航空航天等领域。本文将详细介绍
    的头像 发表于 06-03 15:42 1163次阅读

    矢量网络分析仪的操作方法有哪些

    矢量网络分析仪(Vector Network Analyzer,简称VNA)是一种用于测量射频和微波设备性能的仪器。它广泛应用于无线通信、雷达、卫星通信、电子对抗等领域。本文将详细介绍矢量网络分析
    的头像 发表于 06-03 15:40 1290次阅读

    矢量网络分析仪的使用方法

    矢量网络分析仪(Vector Network Analyzer,简称VNA)是一种用于测量射频和微波信号网络特性的仪器。它广泛应用于天线测试、射频器件测试、微波器件测试、滤波器测试等领域。本文将详细
    的头像 发表于 06-03 15:39 1265次阅读

    网络分析仪工作原理 网络分析仪和频谱分析仪的区别

    限性。 网络分析仪的工作原理 网络分析仪是一种用于测量网络参数的仪器,它可以测量网络的反射系
    的头像 发表于 06-03 15:38 1347次阅读

    如何使用矢量网络分析仪测量电缆损耗?

    矢量网络分析仪是一种多功能的测试设备,它可以测量网络的幅度和相位特性,包括散射参数(S参数)。
    的头像 发表于 05-30 15:35 1259次阅读

    网络分析仪如何租赁

    网络分析仪是一种能在宽频带内进行扫描测量以确定网络参量的综合性微波测量仪器,也被称为微波网络分析仪。这种仪器可以直接测量有源或无源、可逆或不
    的头像 发表于 05-24 13:57 323次阅读
    <b class='flag-5'>网络分析</b>仪如何租赁

    矢量网络分析仪和射频网络分析仪有什么区别

    矢量网络分析仪( VNA)和射频网络分析仪是两在电子工程领域中常用的测试仪器,它们主要用于测量和分析射频(RF)和微波(MW)网络的特性。
    的头像 发表于 05-20 16:33 752次阅读

    矢量网络分析仪怎么测驻波比?

    矢量网络分析仪(VNA)是一种用于测量射频(RF)和微波设备网络参数的仪器。
    的头像 发表于 05-20 15:11 1630次阅读

    矢量网络分析仪如何实现时域测量?

    矢量网络分析仪(VNA)是一种用于测量射频(RF)和微波网络的散射参数(S参数)的高精度仪器。
    的头像 发表于 05-17 18:09 1635次阅读

    矢量网络分析仪如何测波特图?

    矢量网络分析仪(VNA)是一种用于测量射频(RF)和微波网络的散射参数(S参数)的高精度仪器。
    的头像 发表于 05-17 18:00 1115次阅读

    矢量网络分析仪测量放大器增益的方法

    矢量网络分析仪(VNA)是一种用于测量网络参数的高精度仪器,它可以提供关于网络的幅度、相位和群延迟等信息。
    的头像 发表于 05-17 15:27 1376次阅读

    使用网络分析仪测量电缆的方法

    使用网络分析仪测量电缆的方法在多个领域中具有广泛的应用,特别是在电子工程、通信工程以及电力系统等领域。以下是个详细的应用描述,涵盖了使用网络分析仪测量电缆的步骤、原理以及其在实践中的
    的头像 发表于 05-15 17:52 664次阅读

    网络分析仪的工作原理

    网络分析仪是一种能在宽频带内进行扫描测量以确定网络参量的综合性微波测量仪器,其全称是微波网络分析仪。
    的头像 发表于 05-08 16:33 706次阅读

    网络分析仪的作用和应用

    网络分析仪是一种能在宽频带内进行扫描测量以确定网络参量的综合性微波测量仪器。
    的头像 发表于 05-08 16:22 890次阅读