国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:冯帅, 高见
单位:中国人民公安大学信息网络安全学院, 北京 100038
关键词:恶意代码,特征融合,特征工程,多模态,LightGBM
基金:中国人民公安大学中央基本科研业务费项目(2024JKF17)
在计算机安全领域, 恶意代码防护一直是重要的研究课题。随着计算机技术的快速发展, 恶意代码的种类和形式不断演变, 传统特征工程方法在处理复杂恶意样本时特征维度单一, 致使表征能力不足, 无法精准识别各类恶意代码。其他基于特征融合的恶意代码分类方法在特征提取过程中依赖专家经验进行手工特征设计, 而多模态深度学习模型可解释性不足, 计算开销大。针对上述问题, 提出一种新的特征融合方法, 该方法应用于Windows PE文件的恶意代码分类, 通过整合行为特征、结构特征及纹理特征, 并采用LightGBM作为分类器完成对恶意代码的分类。实验结果表明, 该方法在Microsoft恶意软件分类挑战赛数据集上的测试准确率为99.90%, 对数损失为0.005 7, 在Bazaar数据集上的测试准确率为98.97%, 对数损失为0.042 0。所提方法能够全面、准确地表征恶意代码, 其通过融合多维特征, 为恶意代码检测提供了一种有效的解决方案, 具有重要的理论意义和实际的应用价值。
来源:2025年第12期
《计算机工程》期刊编辑部