0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一种称为静态恶意软件当图像网络分析(STAMINA)的方法

倩倩 来源:新经网 2020-07-07 17:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软威胁防护情报团队的成员已加入英特尔实验室的代表,利用恶意软件样本创建图像,这些图像可用于检测恶意代码。

研究人员使用一种称为静态恶意软件当图像网络分析(STAMINA)的方法,将恶意软件样本输入程序,该程序将数据转换为灰度图像。然后,他们分析样本的结构模式,这些模式可用于区分良性代码和恶意代码,然后将恶意嫌疑人划分为威胁程度。

该研究依赖于英特尔在深度移植学习中对静态恶意软件分类的早期工作。深度学习人工智能的组成部分,它依赖于机器学习(即自行学习的智能计算机网络)。

静态分析允许恶意软件检测,而不必执行代码或监视运行时行为。

研究人员说,利用微软通过Defender安全系统收集的海量恶意软件代码数据集,他们在检测恶意软件和“低误报率”方面取得了“高度准确性”。

微软在5月8日发布在其安全博客上有关STAMINA的微软报告显示,通过静态分析,可以在触发大多数威胁之前将其检测到。

报告说:“虽然静态分析通常与传统的检测方法相关联,但它仍然是AI驱动的恶意软件检测的重要组成部分。它对预执行检测引擎特别有用:静态分析可在不进行分析的情况下反汇编代码必须运行应用程序或监视运行时行为。”

该研究包括三个步骤:图像转换,转移学习和评估。在包括像素转换和调整大小的过程中,从220万个受感染文件中提取的恶意软件代码被转换为二维图像。下一步使用转移学习将在一项任务中获得的有关检测到的恶意软件的知识应用于类似结构的未识别代码。最后一步是评估。

该报告指出,STAMINA程序对恶意软件样本进行识别和分类的准确性超过了99%,误报率为2.6%。

在英特尔发布的白皮书中,研究人员解释说:“随着恶意软件变种的不断增长,传统的签名匹配技术无法跟上。我们寻求应用深度学习技术来避免昂贵的功能设计,而使用机器学习技术来进行学习和使用。建立可以有效识别恶意软件程序二进制文件的分类系统。”

目前,该程序在较小的文件大小下效果最佳。

报告说:“对于更大尺寸的应用,STAMINA由于将数十亿像素转换为JPEG图像然后调整大小的限制而变得效率较低。”

Microsoft Defender最初是Windows XP最初提供的一个反间谍软件程序,后来作为Windows 10附带的Windows安全包的一部分,已扩展为完整的反病毒和反恶意软件系统。在2018年的一项研究中,领先的间谍软件研究实验室AV-TEST发现Defender达到了100%的恶意URL样本检测率和三个误报。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1820

    文章

    50314

    浏览量

    266885
  • 深度学习
    +关注

    关注

    73

    文章

    5604

    浏览量

    124617
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    VNA(矢量网络分析仪)可以做什么?

    矢量网络分析仪 (VNA) 是一种用于对电子设备进行射频 (RF) 测量的测试设备。我们知道,射频信号可以在传输线上同时双向传播,而 VNA 可以分别测量这些信号。通过测量入射信号和反射信号,工程师可以确定被测设备 (DUT) 的特性。下图框图展示了 VNA 的内部工作原
    的头像 发表于 04-11 15:06 394次阅读
    VNA(矢量<b class='flag-5'>网络分析</b>仪)可以做什么?

    网络分析仪程控软件开发工具平台介绍

    测试效率、保障数据致性的关键环节。本文将梳理当前主流的网分程控软件开发工具,分析其适用场景与优劣,为测试工程师提供选型参考。 是德网络分析
    的头像 发表于 03-06 18:05 959次阅读
    <b class='flag-5'>网络分析</b>仪程控<b class='flag-5'>软件</b>开发工具平台介绍

    使用矢量网络分析仪的阻抗测试方法

    使用网络分析仪进行阻抗测量的方法有3: 1.反射法: 反射法测量被测件的反射系数(Γx)。 反射系数Γx与阻抗的关系如下: Γx=(Zx-Zo)/(Zx + Zo) 其中,Zo 是测量电路的特征
    的头像 发表于 03-04 15:11 303次阅读
    使用矢量<b class='flag-5'>网络分析</b>仪的阻抗测试<b class='flag-5'>方法</b>

    网络分析仪的设置与基本原理

    网络分析仪简介 网络分析仪(Network Analyzer)是射频与微波领域中用于表征电子元器件和电路网络特性的关键测试仪器。其名称中的“网络
    的头像 发表于 03-03 17:44 1239次阅读
    <b class='flag-5'>网络分析</b>仪的设置与基本原理

    矢量网络分析仪原理

    矢量网络分析仪(VNA)是射频与微波领域中用途最广、功能最强的测试仪器之,被誉为“仪器之王”和“射频万用表”。它不仅能测量器件的幅度响应,还能精确测量相位信息,实现对高频器件全面的网络特性表征
    的头像 发表于 02-24 15:10 324次阅读
    矢量<b class='flag-5'>网络分析</b>仪原理

    基于矢量网络分析仪的阻抗测试方法及其应用

    矢量网络分析仪(Vector Network Analyzer, VNA)是微波射频领域中用于测量器件频率响应特性的核心仪器,广泛应用于滤波器、天线、射频电缆、高速互连等器件的研发与生产测试。其中
    的头像 发表于 02-10 17:14 254次阅读
    基于矢量<b class='flag-5'>网络分析</b>仪的阻抗测试<b class='flag-5'>方法</b>及其应用

    矢量网络分析仪的原理及应用

    矢量网络分析是实验室常见的一种测量仪器,它既能测量单端口网络或两端口网络的各种参数幅值,又能测相位,矢量网络分析仪能用史密斯圆图显示测试数据
    的头像 发表于 02-09 16:16 263次阅读
    矢量<b class='flag-5'>网络分析</b>仪的原理及应用

    示波器与矢量网络分析仪的区别

    在电子测试与测量领域,示波器和矢量网络分析仪是两功能迥异却同样重要的仪器,它们服务于不同的测试需求,适用于不同的应用场景。理解二者的核心区别,有助于工程师精准选型,提升研发与调试效率。  
    的头像 发表于 01-22 15:58 382次阅读
    示波器与矢量<b class='flag-5'>网络分析</b>仪的区别

    矢量网络分析仪与标量网络分析仪的区别

    网络分析领域,矢量网络分析仪(VNA)与标量网络分析仪(SNA)是两核心测量工具,尽管名称相近,其测量能力与应用场景却存在显著差异,核心区别可归结为“测大小”与“测全貌”的本质不同
    的头像 发表于 01-22 15:58 946次阅读
    矢量<b class='flag-5'>网络分析</b>仪与标量<b class='flag-5'>网络分析</b>仪的区别

    网络分析仪为什么需要校准?

    正确的校准是使用网络分析仪 VNA 的个难点。网络分析仪VNA测量出来的S参数是否有错误并不能通过VNA直接能检查出来,只有导入仿真软件仿真出结果发现有问题时可能会怀疑是S参数测量有
    的头像 发表于 01-16 16:34 425次阅读
    <b class='flag-5'>网络分析</b>仪为什么需要校准?

    矢量网络分析仪 VNA 是如何工作的?

    损耗等。   矢量网络分析仪作用有哪些? 矢量网络分析仪是一种激励响应测试设备,通常通过测量组件的频率响应来进行研发、设计验证、故障分析和生产测试。 矢量
    的头像 发表于 01-15 16:26 377次阅读
    矢量<b class='flag-5'>网络分析</b>仪 VNA 是如何工作的?

    矢量网络分析仪与标量网络分析仪技术差异与应用场景解析

    Analyzer, SNA)作为两主流设备,虽同属网络分析仪器,却在技术原理、测量维度、应用场景及系统架构上存在显著差异。本文将从五个维度深入解析两者的区别,为工程实践中的选型决策提供依据。
    的头像 发表于 12-11 17:16 1676次阅读
    矢量<b class='flag-5'>网络分析</b>仪与标量<b class='flag-5'>网络分析</b>仪技术差异与应用场景解析

    矢量网络分析仪的原理和测试方法

    分析等领域发挥着不可替代的作用。本文将深入解析其工作原理与多样化的测试方法,揭示其如何通过精密的电磁信号分析实现复杂网络参数的量化评估。  
    的头像 发表于 12-01 16:36 1400次阅读
    矢量<b class='flag-5'>网络分析</b>仪的原理和测试<b class='flag-5'>方法</b>

    基于矢量网络分析仪的时域测量技术TDR

    基于矢量网络分析仪的时域测量技术TDR
    的头像 发表于 09-24 16:29 996次阅读
    基于矢量<b class='flag-5'>网络分析</b>仪的时域测量技术TDR

    利用矢量网络分析仪测试大动态范围微波器件的几种方法

    利用矢量网络分析仪对微波器件进行测试时,矢量网络分析仪的测试动态范围将影响被测微波器件(DUT)的测量范围、测量精度和测量速度。只有矢量网络分析仪的测试动态范围大于被测微波器件的动态范围时,才能获得
    的头像 发表于 08-27 17:33 1902次阅读
    利用矢量<b class='flag-5'>网络分析</b>仪测试大动态范围微波器件的几种<b class='flag-5'>方法</b>