99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種稱為靜態(tài)惡意軟件當(dāng)圖像網(wǎng)絡(luò)分析(STAMINA)的方法

倩倩 ? 來源:新經(jīng)網(wǎng) ? 2020-07-07 17:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟威脅防護情報團隊的成員已加入英特爾實驗室的代表,利用惡意軟件樣本創(chuàng)建圖像,這些圖像可用于檢測惡意代碼。

研究人員使用一種稱為靜態(tài)惡意軟件當(dāng)圖像網(wǎng)絡(luò)分析(STAMINA)的方法,將惡意軟件樣本輸入程序,該程序?qū)?shù)據(jù)轉(zhuǎn)換為灰度圖像。然后,他們分析樣本的結(jié)構(gòu)模式,這些模式可用于區(qū)分良性代碼和惡意代碼,然后將惡意嫌疑人劃分為威脅程度。

該研究依賴于英特爾在深度移植學(xué)習(xí)中對靜態(tài)惡意軟件分類的早期工作。深度學(xué)習(xí)人工智能的組成部分,它依賴于機器學(xué)習(xí)(即自行學(xué)習(xí)的智能計算機網(wǎng)絡(luò))。

靜態(tài)分析允許惡意軟件檢測,而不必執(zhí)行代碼或監(jiān)視運行時行為。

研究人員說,利用微軟通過Defender安全系統(tǒng)收集的海量惡意軟件代碼數(shù)據(jù)集,他們在檢測惡意軟件和“低誤報率”方面取得了“高度準(zhǔn)確性”。

微軟在5月8日發(fā)布在其安全博客上有關(guān)STAMINA的微軟報告顯示,通過靜態(tài)分析,可以在觸發(fā)大多數(shù)威脅之前將其檢測到。

報告說:“雖然靜態(tài)分析通常與傳統(tǒng)的檢測方法相關(guān)聯(lián),但它仍然是AI驅(qū)動的惡意軟件檢測的重要組成部分。它對預(yù)執(zhí)行檢測引擎特別有用:靜態(tài)分析可在不進行分析的情況下反匯編代碼必須運行應(yīng)用程序或監(jiān)視運行時行為。”

該研究包括三個步驟:圖像轉(zhuǎn)換,轉(zhuǎn)移學(xué)習(xí)和評估。在包括像素轉(zhuǎn)換和調(diào)整大小的過程中,從220萬個受感染文件中提取的惡意軟件代碼被轉(zhuǎn)換為二維圖像。下一步使用轉(zhuǎn)移學(xué)習(xí)將在一項任務(wù)中獲得的有關(guān)檢測到的惡意軟件的知識應(yīng)用于類似結(jié)構(gòu)的未識別代碼。最后一步是評估。

該報告指出,STAMINA程序?qū)阂廛浖颖具M行識別和分類的準(zhǔn)確性超過了99%,誤報率為2.6%。

在英特爾發(fā)布的白皮書中,研究人員解釋說:“隨著惡意軟件變種的不斷增長,傳統(tǒng)的簽名匹配技術(shù)無法跟上。我們尋求應(yīng)用深度學(xué)習(xí)技術(shù)來避免昂貴的功能設(shè)計,而使用機器學(xué)習(xí)技術(shù)來進行學(xué)習(xí)和使用。建立可以有效識別惡意軟件程序二進制文件的分類系統(tǒng)?!?/p>

目前,該程序在較小的文件大小下效果最佳。

報告說:“對于更大尺寸的應(yīng)用,STAMINA由于將數(shù)十億像素轉(zhuǎn)換為JPEG圖像然后調(diào)整大小的限制而變得效率較低。”

Microsoft Defender最初是Windows XP最初提供的一個反間諜軟件程序,后來作為Windows 10附帶的Windows安全包的一部分,已擴展為完整的反病毒和反惡意軟件系統(tǒng)。在2018年的一項研究中,領(lǐng)先的間諜軟件研究實驗室AV-TEST發(fā)現(xiàn)Defender達到了100%的惡意URL樣本檢測率和三個誤報。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    49008

    瀏覽量

    249322
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5561

    瀏覽量

    122789
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    是德科技N5242A PNA-X網(wǎng)絡(luò)分析儀技術(shù)手冊

    是德科技N5242A PNA-X是款面向高頻器件研發(fā)與生產(chǎn)的旗艦級微波網(wǎng)絡(luò)分析儀,集成矢量網(wǎng)絡(luò)分析(VNA)、脈沖測量、噪聲系數(shù)分析等功能于
    的頭像 發(fā)表于 06-20 17:20 ?249次閱讀
    是德科技N5242A PNA-X<b class='flag-5'>網(wǎng)絡(luò)分析</b>儀技術(shù)手冊

    時域網(wǎng)絡(luò)分析儀如何檢測電纜故障?

    時域網(wǎng)絡(luò)分析儀通過時域反射(TDR)技術(shù)來檢測電纜故障,其原理和具體檢測步驟如下:原理時域網(wǎng)絡(luò)分析儀基于電磁波在電纜中的傳播特性來檢測故障。當(dāng)向電纜發(fā)射個快速的脈沖信號時,信號會沿著
    發(fā)表于 04-29 14:37

    是德科技N5227B PNA微波網(wǎng)絡(luò)分析儀技術(shù)功能測試

    和 穩(wěn)定度利用應(yīng)用軟件簡化設(shè)置,高效表征有源器件通過定制化配置得到恰當(dāng)?shù)男阅?,滿足您的特殊預(yù)算和測量需求多點觸控屏和直觀的用戶界面加速對元器件特性的分析 功能測試方法: 使用性能出眾的微波網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-26 16:48 ?533次閱讀
    是德科技N5227B PNA微波<b class='flag-5'>網(wǎng)絡(luò)分析</b>儀技術(shù)功能測試

    矢量網(wǎng)絡(luò)分析儀(VNA)基礎(chǔ)解析與應(yīng)用指南(二)

    本章將為您介紹微波射頻簡介、矢量網(wǎng)絡(luò)分析儀原理及測量對象。
    的頭像 發(fā)表于 02-12 17:55 ?703次閱讀
    矢量<b class='flag-5'>網(wǎng)絡(luò)分析</b>儀(VNA)基礎(chǔ)解析與應(yīng)用指南(二)

    數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    、目的地址等重要信息。這過程通常通過軟件手段將網(wǎng)絡(luò)適配器的工作模式設(shè)置為“混雜”模式,使得網(wǎng)卡能夠接收所有流經(jīng)的數(shù)據(jù)包,無論其是否為目的地址。 數(shù)據(jù)解析:捕獲的數(shù)據(jù)包經(jīng)過解析,網(wǎng)絡(luò)分析
    發(fā)表于 01-16 14:57

    微波網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    微波網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測試和測量微波頻段元件和網(wǎng)絡(luò)特性的電子測試設(shè)備。以下是對微波網(wǎng)絡(luò)分析儀的原理及應(yīng)用場景的詳細解析:
    發(fā)表于 01-15 14:56

    時域網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    制導(dǎo)、隱身及反隱身、航空航天、衛(wèi)星通信等新代軍用電子裝備的研制、生產(chǎn)、維修和計量過程中,網(wǎng)絡(luò)分析儀發(fā)揮著不可替代的作用。 民用通信:在電纜長度的精確測量、網(wǎng)絡(luò)連接性的檢查、雙絞線長度的測試以及以太網(wǎng)
    發(fā)表于 01-13 16:03

    射頻網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    和科研機構(gòu)中,網(wǎng)絡(luò)分析儀也經(jīng)常被用于教學(xué)實驗和科研研究。它為學(xué)生提供了深入了解網(wǎng)絡(luò)參數(shù)測量原理和方法的機會,同時也為科研人員提供了強大的測試支持。 綜上所述,射頻網(wǎng)絡(luò)分析儀作為
    發(fā)表于 01-10 14:09

    是德矢量網(wǎng)絡(luò)分析儀如何測功放信號?

    在現(xiàn)代通訊和電子工程領(lǐng)域,功率放大器(功放)是重要的組成部分,廣泛應(yīng)用于無線電、音頻、視頻以及各種信號處理系統(tǒng)中。為了確保功放的性能,精確的測量其輸出信號至關(guān)重要。是德矢量網(wǎng)絡(luò)分析儀(VNA)是一種
    的頭像 發(fā)表于 12-10 17:48 ?906次閱讀

    淺談Agilent 8720ES 8722ES 網(wǎng)絡(luò)分析

    參數(shù)測試裝置提供正向和反向的全范圍幅度和相位測量。內(nèi)部矢量精度增強技術(shù)包括全二端口、適配器移除和可選的TRL校準(zhǔn)。 8720E系列包括3T/R和3S-參數(shù)網(wǎng)絡(luò)分析儀,覆蓋范圍為13.5GHz
    的頭像 發(fā)表于 12-03 17:09 ?645次閱讀

    是德矢量網(wǎng)絡(luò)分析儀的線性度測試

    至關(guān)重要。是德科技矢量網(wǎng)絡(luò)分析儀憑借其高精度、寬頻帶和強大的軟件功能,成為進行線性度測試的首選儀器。本文將重點介紹如何利用是德矢量網(wǎng)絡(luò)分析儀進行線性度測試,并深入探討相關(guān)技術(shù)細節(jié)。 線性度指標(biāo) 線性度通常用多種指
    的頭像 發(fā)表于 11-27 16:43 ?880次閱讀
    是德矢量<b class='flag-5'>網(wǎng)絡(luò)分析</b>儀的線性度測試

    差異解讀:IT 和 OT 網(wǎng)絡(luò)的數(shù)據(jù)包和網(wǎng)絡(luò)分析

    IOTA簡介:IOTA 是款功能強大的網(wǎng)絡(luò)捕獲和分析解決方案,適用于邊緣和核心網(wǎng)絡(luò)。IOTA 系列包括便攜式 EDGE 型號、高速 CORE 型號和 IOTA CM 集中設(shè)備管理系統(tǒng)
    的頭像 發(fā)表于 11-26 10:36 ?1183次閱讀
    差異解讀:IT 和 OT <b class='flag-5'>網(wǎng)絡(luò)</b>的數(shù)據(jù)包和<b class='flag-5'>網(wǎng)絡(luò)分析</b>

    一種利用wireshark對遠程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法

    一種利用wireshark對遠程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法
    的頭像 發(fā)表于 09-21 08:03 ?4899次閱讀
    <b class='flag-5'>一種</b>利用wireshark對遠程服務(wù)器/路由器<b class='flag-5'>網(wǎng)絡(luò)</b>抓包<b class='flag-5'>方法</b>

    電源分配網(wǎng)絡(luò)分析及電容器精確建模

    電子發(fā)燒友網(wǎng)站提供《電源分配網(wǎng)絡(luò)分析及電容器精確建模.pdf》資料免費下載
    發(fā)表于 09-20 11:31 ?0次下載

    Keysight 網(wǎng)絡(luò)分析

    Keysight網(wǎng)絡(luò)分析儀無論是在測試臺上、機架中或是在外場進行測量,都能信心滿滿獲得更準(zhǔn)確的結(jié)果。贏得全球超過70%工程團隊的青睞無論是測試有源器件還是無源器件,是德科技兼顧速度和性能的優(yōu)秀測量儀
    的頭像 發(fā)表于 08-30 13:09 ?776次閱讀
    Keysight <b class='flag-5'>網(wǎng)絡(luò)分析</b>儀