浏览量:0

基于集成分类的病毒检测方法

专利类型:发明专利 

语 言:中文 

申 请 号:CN201110283055.4 

申 请 日:20110922 

发 明 人:唐朝伟张雪臻杨磊严鸣时豪李超群 

申 请 人:重庆大学 

申请人地址:400045 重庆市沙坪坝区沙正街174号 

公 开 日:20130918 

公 开 号:CN102346829B 

代 理 人:郭云 

代理机构:重庆市前沿专利事务所(普通合伙) 50211 

摘  要:本发明公开了一种基于集成分类的病毒检测方法,属于网络安全技术领域。该病毒检测方法由特征提取和集成分类两大模块,其中特征提取采用静态特征提取方法提取病毒的指令序列特征,构成特征集,并选择该特征集中信息增益最大的n个指令序列特征作为优化特征集。集成分类将人工神经网络引入到集成分类算法的构建中,结合AdaBoost算法提出一种新的模式分类器(GRAB)实现对病毒的检测,以达到有效地提高检测准确率,尤其是精确检测未知病毒的目的。通过本发明,可以更加有效地区分病毒和正常程序,并且可以精确地检测出未知病毒。 

主 权 项:一种基于集成分类的病毒检测方法,其特征在于:由以下步骤组成:S1、采用静态特征提取方法提取各已知病毒和正常程序的指令序列特征,构成特征集,按照所述特征集中各指令序列特征的信息增益大小对所述特征集排序,选择所述特征集中信息增益最大的N个指令序列特征作为优化特征集;S2、以所述优化特征集为训练集,从所述训练集中随机选择M组训练数据作为训练数据序列???????????????????????????????????????????????,其中各训练数据的期望分类结果表示为,下标I表示训练数据在所述训练数据序列中的位置,将所述训练数据序列中各组训练数据的权重均初始化为,其中表示第1轮训练后第I组训练数据的权重,I=1,……,M,M为大于1的整数,并且根据输入输出维数确定GRNN弱分类器的结构,初始化SPREAD参数,其中所述输入维数由所述优化特征集的维数确定;S3、弱分类器预测获得预测序列:采用所述训练数据序列训练T个GRNN弱分类器并预测所述训练数据序列的输出,获得预测序列,设定所述预测序列的表示函数为,其中下标T表示训练的轮数,I表示训练数据在所述训练数据序列中的位置,表示所述训练数据序列经第T轮训练后第I组训练数据的预测分类结果;求取预测误差和:如果所述训练数据序列经T轮训练后第I组训练数据的预测分类结果与期望分类结果不相等,即如果则表示两者存在误差,将所有存在误差的训练数据的权重相加即获得所述预测序列的预测误差和,即,其中表示所述训练数据序列经第T轮训练后第I组训练数据的权重,且1≤T≤T,T为大于1的整数;S4、计算预测序列的权重:根据所述预测序列的预测误差和计算所述预测序列的权重:,其中1≤T≤T,T为大于1的整数;S5、获得第T轮训练后第T组弱分类器函数;S6、判断T≥T是否成立,如果成立则执行步骤S8,如果不成立则执行步骤S7;S7、根据所述预测序列的权重调整第T+1轮训练数据序列中各组训练数据的权重,调整公式为:,其中表示所述训练数据序列经第T+1轮训练后第I组训练数据的权重,EXP[]表示以自然对数E为底的指数函数,且是归一化因子,为常数;其后重复执行所述步骤S3~S6;S8、根据各轮训练获得的T组弱分类器函数,由所述T组弱分类器组合获得强分类器F:;S9、对待检样本按照步骤S1进行特征提取,根据强分类器F对所述待检样本进行识别,输出检测结果。2011102830554100001DEST_PATH_IMAGE002.JPG,2011102830554100001DEST_PATH_IMAGE004.JPG,675305DEST_PATH_IMAGE002.JPG,2011102830554100001DEST_PATH_IMAGE006.JPG,2011102830554100001DEST_PATH_IMAGE008.JPG,2011102830554100001DEST_PATH_IMAGE010.JPG,2011102830554100001DEST_PATH_IMAGE012.JPG,426002DEST_PATH_IMAGE012.JPG,DEST_PATH_IMAGE014.JPG,205739DEST_PATH_IMAGE012.JPG,538632DEST_PATH_IMAGE004.JPG,DEST_PATH_IMAGE016.JPG,290687DEST_PATH_IMAGE010.JPG,113150DEST_PATH_IMAGE014.JPG,DEST_PATH_IMAGE018.JPG,DEST_PATH_IMAGE020.JPG,DEST_PATH_IMAGE022.JPG,255549DEST_PATH_IMAGE010.JPG,454449DEST_PATH_IMAGE014.JPG,123328DEST_PATH_IMAGE010.JPG,54375DEST_PATH_IMAGE022.JPG,DEST_PATH_IMAGE024.JPG,DEST_PATH_IMAGE026.JPG,746387DEST_PATH_IMAGE010.JPG,483399DEST_PATH_IMAGE022.JPG,DEST_PATH_IMAGE028.JPG,DEST_PATH_IMAGE030.JPG,879221DEST_PATH_IMAGE028.JPG,DEST_PATH_IMAGE032.JPG,DEST_PATH_IMAGE034.JPG 

关 键 词: 

法律状态:生效 

IPC专利分类号:G06F21/56