位置:成果数据库 > 期刊 > 期刊详情页
基于信息增益特征优化选择的恶意软件检测方法
  • ISSN号:1671-0428
  • 期刊名称:《计算机安全》
  • 时间:0
  • 分类:TP311.5[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]四川大学计算机学院,四川成都610065, [2]西南交通大学信息科学与技术学院,四川成都610031, [3]乐山师范学院计算机学院,四川乐山61400
  • 相关基金:国家自然科学基金(61173159);四川大学青年教师科研启动基金(2011SCU11086);社会发展与社会风险控制研究中心基金(SR12804)
中文摘要:

API调用序列一种常用的恶意软件检测与分类方法,但选择特征API调用时缺乏有效的方法.导致选取出来的特征中存在大量冗余,分类结果的精度不高。提出并实现了一种基于信息增益特征优化选择的恶意软件检测方法,在选择API作为分类特征时不仅考虑信息增益,还考虑API出现的频度、集中度,从而能够有效地选择对分类贡献较大的特征。实验结果表明,此方法具有较高的恶意软件检测率并能够保持对正常软件的低误报率。

英文摘要:

API call sequence was a commonly method used into malware detection and classification, but there is a lack of efficacious ways to choose significant API sequences as detection features. Besides, redundancies exist among chosen features. All these problems lead to low detection accuracy. This paper come up with and implement a malware detection method which optimize the selection of features based on information gain. When choosing API sequences, not only the information gain but also the frequency and the degree of concentration of API are taken into consideration in our method in order to select features more contributive to classification. Our experiment has showed that this method has a high malware detection rate and can maintain low false alarm rate of normal software.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机安全》
  • 主管单位:中华人民共和国信息产业部
  • 主办单位:信息产业部基础产品发展研究中心
  • 主编:段红
  • 地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室
  • 邮编:100036
  • 邮箱:nsc-editor@163.com
  • 电话:010-68164293
  • 国际标准刊号:ISSN:1671-0428
  • 国内统一刊号:ISSN:11-4647/TP
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:5279