0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種稱為靜態(tài)惡意軟件當(dāng)圖像網(wǎng)絡(luò)分析(STAMINA)的方法

倩倩 ? 來源:新經(jīng)網(wǎng) ? 2020-07-07 17:32 ? 次閱讀

微軟威脅防護(hù)情報(bào)團(tuán)隊(duì)的成員已加入英特爾實(shí)驗(yàn)室的代表,利用惡意軟件樣本創(chuàng)建圖像,這些圖像可用于檢測惡意代碼。

研究人員使用一種稱為靜態(tài)惡意軟件當(dāng)圖像網(wǎng)絡(luò)分析(STAMINA)的方法,將惡意軟件樣本輸入程序,該程序?qū)?shù)據(jù)轉(zhuǎn)換為灰度圖像。然后,他們分析樣本的結(jié)構(gòu)模式,這些模式可用于區(qū)分良性代碼和惡意代碼,然后將惡意嫌疑人劃分為威脅程度。

該研究依賴于英特爾在深度移植學(xué)習(xí)中對(duì)靜態(tài)惡意軟件分類的早期工作。深度學(xué)習(xí)人工智能的組成部分,它依賴于機(jī)器學(xué)習(xí)(即自行學(xué)習(xí)的智能計(jì)算機(jī)網(wǎng)絡(luò))。

靜態(tài)分析允許惡意軟件檢測,而不必執(zhí)行代碼或監(jiān)視運(yùn)行時(shí)行為。

研究人員說,利用微軟通過Defender安全系統(tǒng)收集的海量惡意軟件代碼數(shù)據(jù)集,他們?cè)跈z測惡意軟件和“低誤報(bào)率”方面取得了“高度準(zhǔn)確性”。

微軟在5月8日發(fā)布在其安全博客上有關(guān)STAMINA的微軟報(bào)告顯示,通過靜態(tài)分析,可以在觸發(fā)大多數(shù)威脅之前將其檢測到。

報(bào)告說:“雖然靜態(tài)分析通常與傳統(tǒng)的檢測方法相關(guān)聯(lián),但它仍然是AI驅(qū)動(dòng)的惡意軟件檢測的重要組成部分。它對(duì)預(yù)執(zhí)行檢測引擎特別有用:靜態(tài)分析可在不進(jìn)行分析的情況下反匯編代碼必須運(yùn)行應(yīng)用程序或監(jiān)視運(yùn)行時(shí)行為?!?/p>

該研究包括三個(gè)步驟:圖像轉(zhuǎn)換,轉(zhuǎn)移學(xué)習(xí)和評(píng)估。在包括像素轉(zhuǎn)換和調(diào)整大小的過程中,從220萬個(gè)受感染文件中提取的惡意軟件代碼被轉(zhuǎn)換為二維圖像。下一步使用轉(zhuǎn)移學(xué)習(xí)將在一項(xiàng)任務(wù)中獲得的有關(guān)檢測到的惡意軟件的知識(shí)應(yīng)用于類似結(jié)構(gòu)的未識(shí)別代碼。最后一步是評(píng)估。

該報(bào)告指出,STAMINA程序?qū)阂廛浖颖具M(jìn)行識(shí)別和分類的準(zhǔn)確性超過了99%,誤報(bào)率為2.6%。

在英特爾發(fā)布的白皮書中,研究人員解釋說:“隨著惡意軟件變種的不斷增長,傳統(tǒng)的簽名匹配技術(shù)無法跟上。我們尋求應(yīng)用深度學(xué)習(xí)技術(shù)來避免昂貴的功能設(shè)計(jì),而使用機(jī)器學(xué)習(xí)技術(shù)來進(jìn)行學(xué)習(xí)和使用。建立可以有效識(shí)別惡意軟件程序二進(jìn)制文件的分類系統(tǒng)。”

目前,該程序在較小的文件大小下效果最佳。

報(bào)告說:“對(duì)于更大尺寸的應(yīng)用,STAMINA由于將數(shù)十億像素轉(zhuǎn)換為JPEG圖像然后調(diào)整大小的限制而變得效率較低。”

Microsoft Defender最初是Windows XP最初提供的一個(gè)反間諜軟件程序,后來作為Windows 10附帶的Windows安全包的一部分,已擴(kuò)展為完整的反病毒和反惡意軟件系統(tǒng)。在2018年的一項(xiàng)研究中,領(lǐng)先的間諜軟件研究實(shí)驗(yàn)室AV-TEST發(fā)現(xiàn)Defender達(dá)到了100%的惡意URL樣本檢測率和三個(gè)誤報(bào)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46061

    瀏覽量

    234985
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5422

    瀏覽量

    120591
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    矢量網(wǎng)絡(luò)分析儀的工作原理 矢量網(wǎng)絡(luò)分析儀的掃描速度

    矢量網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻(RF)和微波頻率范圍內(nèi)的網(wǎng)絡(luò)參數(shù)的儀器。它廣泛應(yīng)用于通信、雷達(dá)、電子戰(zhàn)、航空航天等領(lǐng)域。本文將詳細(xì)介紹
    的頭像 發(fā)表于 06-03 15:42 ?558次閱讀

    矢量網(wǎng)絡(luò)分析儀的操作方法有哪些

    矢量網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻和微波設(shè)備性能的儀器。它廣泛應(yīng)用于無線通信、雷達(dá)、衛(wèi)星通信、電子對(duì)抗等領(lǐng)域。本文將詳細(xì)介紹矢量網(wǎng)絡(luò)分析
    的頭像 發(fā)表于 06-03 15:40 ?785次閱讀

    矢量網(wǎng)絡(luò)分析儀的使用方法

    矢量網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻和微波信號(hào)網(wǎng)絡(luò)特性的儀器。它廣泛應(yīng)用于天線測試、射頻器件測試、微波器件測試、濾波器測試等領(lǐng)域。本文將詳細(xì)
    的頭像 發(fā)表于 06-03 15:39 ?693次閱讀

    網(wǎng)絡(luò)分析儀工作原理 網(wǎng)絡(luò)分析儀和頻譜分析儀的區(qū)別

    限性。 、網(wǎng)絡(luò)分析儀的工作原理 網(wǎng)絡(luò)分析儀是一種用于測量網(wǎng)絡(luò)參數(shù)的儀器,它可以測量網(wǎng)絡(luò)的反射系
    的頭像 發(fā)表于 06-03 15:38 ?752次閱讀

    如何使用矢量網(wǎng)絡(luò)分析儀測量電纜損耗?

    矢量網(wǎng)絡(luò)分析儀是一種多功能的測試設(shè)備,它可以測量網(wǎng)絡(luò)的幅度和相位特性,包括散射參數(shù)(S參數(shù))。
    的頭像 發(fā)表于 05-30 15:35 ?826次閱讀

    網(wǎng)絡(luò)分析儀如何租賃

    網(wǎng)絡(luò)分析儀是一種能在寬頻帶內(nèi)進(jìn)行掃描測量以確定網(wǎng)絡(luò)參量的綜合性微波測量儀器,也被稱為微波網(wǎng)絡(luò)分析儀。這種儀器可以直接測量有源或無源、可逆或不
    的頭像 發(fā)表于 05-24 13:57 ?217次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)分析</b>儀如何租賃

    矢量網(wǎng)絡(luò)分析儀和射頻網(wǎng)絡(luò)分析儀有什么區(qū)別

    矢量網(wǎng)絡(luò)分析儀( VNA)和射頻網(wǎng)絡(luò)分析儀是兩在電子工程領(lǐng)域中常用的測試儀器,它們主要用于測量和分析射頻(RF)和微波(MW)網(wǎng)絡(luò)的特性。
    的頭像 發(fā)表于 05-20 16:33 ?439次閱讀

    矢量網(wǎng)絡(luò)分析儀怎么測駐波比?

    矢量網(wǎng)絡(luò)分析儀(VNA)是一種用于測量射頻(RF)和微波設(shè)備網(wǎng)絡(luò)參數(shù)的儀器。
    的頭像 發(fā)表于 05-20 15:11 ?1053次閱讀

    矢量網(wǎng)絡(luò)分析儀如何實(shí)現(xiàn)時(shí)域測量?

    矢量網(wǎng)絡(luò)分析儀(VNA)是一種用于測量射頻(RF)和微波網(wǎng)絡(luò)的散射參數(shù)(S參數(shù))的高精度儀器。
    的頭像 發(fā)表于 05-17 18:09 ?1216次閱讀

    矢量網(wǎng)絡(luò)分析儀如何測波特圖?

    矢量網(wǎng)絡(luò)分析儀(VNA)是一種用于測量射頻(RF)和微波網(wǎng)絡(luò)的散射參數(shù)(S參數(shù))的高精度儀器。
    的頭像 發(fā)表于 05-17 18:00 ?749次閱讀

    矢量網(wǎng)絡(luò)分析儀測量放大器增益的方法

    矢量網(wǎng)絡(luò)分析儀(VNA)是一種用于測量網(wǎng)絡(luò)參數(shù)的高精度儀器,它可以提供關(guān)于網(wǎng)絡(luò)的幅度、相位和群延遲等信息。
    的頭像 發(fā)表于 05-17 15:27 ?858次閱讀

    使用網(wǎng)絡(luò)分析儀測量電纜的方法

    使用網(wǎng)絡(luò)分析儀測量電纜的方法在多個(gè)領(lǐng)域中具有廣泛的應(yīng)用,特別是在電子工程、通信工程以及電力系統(tǒng)等領(lǐng)域。以下是個(gè)詳細(xì)的應(yīng)用描述,涵蓋了使用網(wǎng)絡(luò)分析儀測量電纜的步驟、原理以及其在實(shí)踐中的
    的頭像 發(fā)表于 05-15 17:52 ?442次閱讀

    網(wǎng)絡(luò)分析儀的工作原理

    網(wǎng)絡(luò)分析儀是一種能在寬頻帶內(nèi)進(jìn)行掃描測量以確定網(wǎng)絡(luò)參量的綜合性微波測量儀器,其全稱是微波網(wǎng)絡(luò)分析儀。
    的頭像 發(fā)表于 05-08 16:33 ?481次閱讀

    網(wǎng)絡(luò)分析儀的作用和應(yīng)用

    網(wǎng)絡(luò)分析儀是一種能在寬頻帶內(nèi)進(jìn)行掃描測量以確定網(wǎng)絡(luò)參量的綜合性微波測量儀器。
    的頭像 發(fā)表于 05-08 16:22 ?618次閱讀

    如何使用矢量網(wǎng)絡(luò)分析儀測量S參數(shù)?

    矢量網(wǎng)絡(luò)分析儀是一種用于測量微波、毫米波和光波網(wǎng)絡(luò)的儀器,可以用來測量傳輸/反射特性和S參數(shù)等。
    的頭像 發(fā)表于 11-03 15:38 ?1051次閱讀