基于多维度特征融合和模型集成的恶意软件家族分类方法
实质审查的生效
摘要

本发明提供基于多维度特征融合和模型集成的恶意软件家族分类方法,包括S1获取恶意软件PE文件,根据获取的PE文件提取多个维度的恶意软件特征;其中恶意软件特征包括:Ember特征、TF‑IDF特征和Asm2Vec;S2根据提取的恶意软件特征进行特征融合和特征选择处理,得到恶意软件家族分类特征集;S3以XGBoost作为基础模型,根据得到的恶意软件家族分类特征集中的特征分别单独训练基础模型,并根据训练好的基础模型对训练集样本进行预测,根据得到预测结果计算各特征在对应各家族上的权重值;并采用加权软投票的方式来计算恶意软件家族分类预测结果。本发明有助于提高恶意软件家族分类的性能和泛化能力。

基本信息
专利标题 :
基于多维度特征融合和模型集成的恶意软件家族分类方法
专利标题(英):
暂无
公开(公告)号 :
CN114386511A
申请号 :
CN202210035910.8
公开(公告)日 :
2022-04-22
申请日 :
2022-01-11
授权号 :
暂无
授权日 :
暂无
发明人 :
李树栋厉源吴晓波李正阳韩伟红张海鹏肖林鹤徐娜赵传彧方滨兴田志宏顾钊铨殷丽华
申请人 :
广州大学
申请人地址 :
广东省广州市番禺区大学城外环西路230号
代理机构 :
北京高航知识产权代理有限公司
代理人 :
刘艳玲
优先权 :
CN202210035910.8
主分类号 :
G06K9/62
IPC分类号 :
G06K9/62  G06N3/04  G06N3/08  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06K
数据识别;数据表示;记录载体;记录载体的处理
G06K9/00
用于阅读或识别印刷或书写字符或者用于识别图形,例如,指纹的方法或装置
G06K9/62
应用电子设备进行识别的方法或装置
法律状态
2022-05-10 :
实质审查的生效
IPC(主分类) : G06K 9/62
申请日 : 20220111
2022-04-22 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332