摘要
针对当前恶意代码检测方法中严重依赖人工提取特征和无法全面提取恶意代码深层特征的问题,提出一种基于改进卷积神经网络的恶意代码检测方法。首先,对恶意代码数据进行预处理,读取每个恶意代码样本的二进制数据流,按照每8 bit转化为一个无符号的整型,转换为一个n×n的元素范围为[0,255]的二维矩阵,完成恶意代码的图像化。然后,在卷积神经网络的全连接层前加入空间金字塔池化层,解决卷积神经网络输入数据大小必须相同的问题。最后,将维数不同的矩阵数据输入到改进后的卷积神经网络自动提取恶意代码深层特征,训练恶意代码的分类器。实验结果表明该方法切实可行,相较于次优结果,准确率提高8.92%,误报率降低51.82%。
-
单位信息工程大学