国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:张杨, 郝江波
单位:河北科技大学 信息科学与工程学院,石家庄 050018
关键词:深度学习,恶意代码,注意力机制,残差网络,SMOTE
基金:国家自然科学基金资助项目(61440012);河北省基础研究计划重点基础研究专项(18960106D);河北省教育厅高等学校科学研究计划重点项目(ZD2019093)
针对目前已有的基于深度学习的恶意代码检测方法提取特征不足和准确率低的问题,提出一种基于注意力机制和残差网络(ResNet)的恶意代码检测方法ARMD。为了支持该方法的训练,从Kaggle网站获取了47 580个恶意和良性代码的Hash值,并利用VirusTotal分析工具提取每个代码数据调用的API,在此之后将所调用的API整合为1 000个不重复的API作为检测的特征来构造训练样本数据;然后根据VirusTotal的分析结果进行良恶性判定进而标记样本数据,并采用SMOTE增强算法使数据样本均衡化;最后构建并训练注入注意力机制的ResNet,从而实现恶意代码检测。实验结果表明ARMD的恶意代码检测准确率为97.76%,且与目前已有的基于卷积神经网络(CNN)和ResNet模型的检测方法相比,平均精确率至少提高了2个百分点,验证了ARMD的有效性。
来源:2022年第6期
《计算机应用》期刊编辑部