Invention Publication
- Patent Title: 一种融合efficient-net和1d-cnn的恶意代码家族分类方法
-
Application No.: CN202111588156.2Application Date: 2021-12-23
-
Publication No.: CN114238977APublication Date: 2022-03-25
- Inventor: 刘莹 , 胡威 , 黄星杰 , 高雅婷 , 李显旭 , 黄华 , 盛华 , 张茹 , 种旭磊 , 刘建毅
- Applicant: 国家电网有限公司 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司 , 北京邮电大学
- Applicant Address: 北京市西城区西长安街86号; ; ;
- Assignee: 国家电网有限公司,国家电网有限公司信息通信分公司,国网山东省电力公司信息通信公司,北京邮电大学
- Current Assignee: 国家电网有限公司,国家电网有限公司信息通信分公司,国网山东省电力公司信息通信公司,北京邮电大学
- Current Assignee Address: 北京市西城区西长安街86号; ; ;
- Main IPC: G06F21/56
- IPC: G06F21/56 ; G06V10/764 ; G06V10/77 ; G06V10/774 ; G06K9/62

Abstract:
近几年来,恶意代码的数量在不断上升,恶意代码的溯源问题日益凸显。而目前主流的将恶意代码转换成图片,进而使用图像分类的对恶意代码进行分类的方法,需要对恶意代码进行裁剪以及变换,从而将恶意代码转换为二维的图像。这种方法会损失恶意代码作为一维数据本身的部分信息,并且一个强行设置的图像宽度可能会导致恶意代码本身的语义截断问题。针对以上问题,本发明提出了一种将efficient‑net和1d‑cnn相融合的恶意代码分类模型,将恶意代码的二进制文件分别转换为1维矢量和图像后,分别输入两个网络,将其特征图进行了金字塔融合。这种方法既保存了恶意代码的纹理特征,同时也让恶意代码本身的一维特征得以保存,从而在爬取的38个恶意代码家族的数据集和Malimg上表现出了较好的性能,表明拟议的恶意代码家族分类方法具有更高的可靠性。
Information query