• Patent Title: 基于图卷积网络和主题模型的恶意代码同源性分析方法
  • Application No.: CN202010323546.6
    Application Date: 2020-04-22
  • Publication No.: CN111538989A
    Publication Date: 2020-08-14
  • Inventor: 张磊刘亮谭杨刘嘉勇
  • Applicant: 四川大学
  • Applicant Address: 四川省成都市武侯区一环路南一段24号
  • Assignee: 四川大学
  • Current Assignee: 四川大学
  • Current Assignee Address: 四川省成都市武侯区一环路南一段24号
  • Main IPC: G06F21/56
  • IPC: G06F21/56 G06N3/04 G06N3/08
基于图卷积网络和主题模型的恶意代码同源性分析方法
Abstract:
本发明提出基于图卷积网络和主题模型的恶意代码同源性分析方法。本方法从恶意代码中提取出两种静态特征形成混合特征,使用注意力机制和主题模型对重点特征进行加权处理,然后使用归一化分类模型对其进行分类。主要包括以下几个步骤:(1)利用IDA提取恶意代码的函数调用图和函数指令分布特征;(2)使用改进的图卷积网络对函数调用图进行节点嵌入;(3)使用注意力机制对节点嵌入进行图嵌入操作;(4)使用半监督主题模型对函数指令分布进行降维和变换;(4)使用神经张量网络对混合特征进行结合;(5)利用归一化分类模型对恶意软件进行家族分类。
Patent Agency Ranking
0/0