1. 首页
  2. 编程语言
  3. Delphi
  4. ​ 基于Cuckoo平台的HDBSCAN恶意代码聚类算法*

​ 基于Cuckoo平台的HDBSCAN恶意代码聚类算法*

上传者: 2020-10-27 16:50:48上传 其他文件 500kb 热度 8次
​ 泛在网络日益受到各种各样的恶意代码攻击,已经严重威胁到各个领域的信息安全和网络安全。为了分析不同种类恶意代码之间的异同性,通过搭建Cuckoo沙箱平台模拟恶意代码运行环境研究其聚类情况,以此来获得恶意样本模拟运行的行为分析报告;在特征提取上为了全面覆盖恶意代码的主要行为,结合了动态行为特征和内存特征;之后利用t-SNE机器学习算法来对特征属性实现非线性降维;最后对传统的DBSCAN算法进行改进,将改进后的算法HDBSCAN结合恶意代码的行为特征来完成恶意代码的聚类。实验结果表明,相比于经典聚类算法,改进后的聚类算法提高了聚类质量,获得了更好的聚类效果,因此具有较高的可行性。
下载地址
用户评论