精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過機器學(xué)習(xí)進行惡意軟件分析

安全
去年以來,我們發(fā)現(xiàn)很多的音像公司開始接觸機器學(xué)習(xí)和人工智能,希望能找到一條快速有效的途徑來分析并隔離新型的惡意軟件,同時,擴大惡意軟件庫。

去年以來,我們發(fā)現(xiàn)很多的音像公司開始接觸機器學(xué)習(xí)和人工智能,希望能找到一條快速有效的途徑來分析并隔離新型的惡意軟件,同時,擴大惡意軟件庫。然而,事實上這里存在一個很大的問題就是很多人把機器學(xué)習(xí)當(dāng)成了無所不能的魔術(shù)棒——他們開始用機器學(xué)習(xí)的時候,只是把盡量多的樣例交給算法去計算,就算完成了,而事實上這樣做不完全正確。

0×00 簡介

Deepviz是一款強大的惡意軟件自動分析平臺,也是一個強大有效的智能威脅情報平臺,除此之外它還能夠?qū)λ杏蓯阂廛浖治鰞x中提取的數(shù)據(jù)進行分析,通過關(guān)聯(lián)算法做出***的抉擇。

機器學(xué)習(xí)是Deepviz用到的關(guān)鍵技術(shù),它能夠識別新型惡意軟件,還能找到相似的樣品進行關(guān)聯(lián),并擴大的惡意軟件庫。但實際上,執(zhí)行一個有效的機器學(xué)習(xí)算法并不像大多數(shù)人想象的那么簡單——并不是“給智能機器盡量多的詳細的信息,它就會自己找到訣竅”。

接下來我們一步步的探索機器學(xué)習(xí)的原理。

0×01.聚類算法

聚類分析是一種統(tǒng)計分析技術(shù),目的在于從給定的數(shù)據(jù)集合中識別出重要的群組。我們可以通過已有的惡意軟件群組發(fā)現(xiàn)與之相似的新型惡意軟件或者與這個群組具有相同特征的樣例。為了給一個數(shù)據(jù)集合分組,我們需要一個表達式來描述數(shù)據(jù)集合中每個元素間的相似性。

每一個元素用一個特征集合描述,這個特征集合的屬性在某些方面對這個元素非常重要。設(shè)計特征集合的時候,有兩個要點需要考慮到:

***,要明白如何選擇屬性。正如上面所說,很多人以為聚類分析就應(yīng)該讓分析程序提取數(shù)百萬屬性進行計算,卻忽略了一點:被考慮進來的屬性越多,計算的時間也會越多,而且,有些屬性并不能用于準(zhǔn)確區(qū)分出惡意軟件。例如,用PE文件的唯一熵屬性做為特征集合將會導(dǎo)致錯誤的聚類化。不過無論如何,我們需要找到足夠多的屬性可以讓我們將一些具有特殊行為的惡意軟件分成幾個不同的惡意軟件群組。所以我們要提取的屬性是對惡意軟件分析有意義的屬性, 這也是Deepvid惡意軟件分析器***的組成部分。

第二,找到最合適的量度來驗證并且對比惡意軟件的屬性。每個惡意軟件都可以被描述成數(shù)值性質(zhì)的屬性(例如:信息熵)或者抽象性質(zhì)的屬性。在數(shù)學(xué)上,相似度度量就是用來描述兩個對象的相似程度。歐式距離就是其中一種被廣為人知的用于比較數(shù)值型屬性相似度的方法。那么,抽象型數(shù)據(jù)的相似性該如何度量呢?Deepviz中給出了兩個惡意軟件以及與之相關(guān)的IPs和URLs,我們該如何比較這兩個集合呢?怎樣把他們進行聚合?

舉個例子說明,如下圖片展示的是所有訪問過網(wǎng)站complifies.ru的軟件的MD5聚合:

通過機器學(xué)習(xí)進行惡意軟件分析

 

我們的聚類算法把樣本分成4個不同的群組,上圖是整個聚合過程的***一步截圖。

要想得到相似集合,我們需要知道每個元素和其他元素之間在哪些方面相似,或者說哪些方面不同。這些值可以通過距離矩陣表現(xiàn)出來。

基于此,我們需要得到的東西是:

1.選擇一個特征集合,該集合由一個或者多個屬性組成,通過該集合可以將原始數(shù)據(jù)集合中的元素進行分類。

2.選擇一個計算距離的算法,通過該算法可以計算各個元素間的距離。

然后,我們需要做的步驟是:

3.比較一個元素與該元素本身的距離,以及該元素與數(shù)據(jù)集合中其他元素的距離

4.用一個聚類算法來把相似的元素聚合。在我們的例子中,我們聚合的是惡意軟件群組

元素間的相似度

歐式距離被大量的運用在計算數(shù)字型的元素之間的距離。在這里,我將介紹的是另一種計算距離的方法—杰卡德距離(Jaccard distance),作為抽象型數(shù)值的度量。

先給一個例子,以下是兩個樣本以及與他們有關(guān)的URLs列表,計算出集合中每個元素與該樣本的相似度,具體結(jié)果如下

樣本

26414a9d627606c4974d8c3f372b0797 和 27f72541c93e206dcd5b2d4171e66f9a:如下:

通過機器學(xué)習(xí)進行惡意軟件分析 

通過機器學(xué)習(xí)進行惡意軟件分析

 

具體結(jié)果頁面:

https://intel.deepviz.com/hash/26414a9d627606c4974d8c3f372b0797/

https://intel.deepviz.com/hash/27f72541c93e206dcd5b2d4171e66f9a/

杰卡德相似度用于比較抽象數(shù)據(jù)點之間的相似程度,是最廣泛使用的相似度算法。該算法被定義為兩個結(jié)合交集的元素個數(shù)占并集的比重。如果兩個集合沒有重復(fù)的元素,那么杰卡德相似度就是0。如果兩個集合所有元素都一樣,杰卡德相似度就是1,杰卡德相似度的計算公式如下:

思考一下下面的題目:

1.集合A由19個元素組成

2.集合B由12個元素組成

3.兩個集合相交的元素總共有4個

通過杰卡德公式可以推算出兩個集合的相似度是0.15 因此上面的公式同樣可以變形用距離計算的公式,如下:

distance = 1 – similarity

如果我們計算所有樣本間的杰卡德距離,就能得出以下的距離矩陣:

通過機器學(xué)習(xí)進行惡意軟件分析

 

如圖,集合A與B的距離是0.1***與C的距離是0.8等等。元素和他本身的距離是0,對稱的,A與B的之間的距離和B與A之間的距離是一樣的,是以對角線對稱的。為了優(yōu)化矩陣的計算時間,我們可以使用這個對稱的性質(zhì)只計算一半的矩陣。

矩陣計算完后,就能把這個距離矩陣輸入到聚類算法中進一步計算。從這里我們可以看出,從數(shù)據(jù)中提取的屬性越有效,接下來的聚類算法聚合出的結(jié)果也將越準(zhǔn)確。

聚類算法(DBSCAN)

聚類算法通過元素間的距離對各個元素進行分類。更簡單地說就是一個元素與其所在的集合的距離,這也包括特征集合中的元素。那么,我們?nèi)绾螌⑦@個算法運用到惡意軟件分析中呢?

DBSCAN(基于密度的聚類算法)是一個比較有代表性的基于密度的聚類算法,這個算法是在于將簇定義為密度相連的點的***集合,把具有足夠高密度的區(qū)域劃分為簇,并可以在噪聲的空間數(shù)據(jù)庫中發(fā)現(xiàn)任意形狀的聚類

前面,我們已經(jīng)計算出了集合的距離矩陣,因此我們就可以知道每一個元素與任意一個其他元素的距離。

這個算法需要有兩個輸入:

1.最小密度(min_pts)

2.掃描半徑(eps)

如下圖所示:

通過機器學(xué)習(xí)進行惡意軟件分析

 

1.密度:某個點為中心,半徑為eps的區(qū)域內(nèi)的點的個數(shù)稱為該點的密度。

2.核心點:以該點為中心,半徑eps的區(qū)域內(nèi)的點的個數(shù)大于最小包含點數(shù)(min_pts),則這個點稱為核心點,這些區(qū)域內(nèi)的點形成一個簇

3.邊界點:密度小魚最小包含點數(shù)(min_pts)的點稱為邊界點,有趣的是邊界點其鄰域內(nèi)包含至少一個核心點。

4.噪聲點:不屬于核心點或者邊界點的就是噪聲點

從以上的定義中可以知道,每一個形成的簇都至少包含有min_pts個點。 eps半徑的值設(shè)定的越高,簇的形成的限制就會越小。中等距離的樣例可能就會被劃分進同一個簇,原來是噪聲的點可能變成邊界點(甚至是一個核心點)。所以說,Min_pts和eps的值在我們的惡意分析程序里面可能會做出一定的改變。

另一方面需要說明的是,一個噪聲點并非和簇一點關(guān)系都沒有,這依賴于我們是否想要找到新的變種或是替代已有的惡意軟件簇。

現(xiàn)在,我們再多舉幾個例子感受下。

在前面的例子中,我們已經(jīng)通過“URLs”作為特征屬性得到了元素間的距離,接下來我們通過IPs來做聚類。

從我們的網(wǎng)絡(luò)威脅感知記錄的頁面中,我們發(fā)現(xiàn)一個有趣的IP:1.234.83.146

通過機器學(xué)習(xí)進行惡意軟件分析

 

通過我們的威脅感知系統(tǒng)的API,我們發(fā)現(xiàn)1.234.83.146這個IP與我們的353個樣例同時有關(guān)聯(lián)

通過機器學(xué)習(xí)進行惡意軟件分析

 

***步,我們用杰卡德距離算法計算所有所有樣例與IPs列表得到的距離矩陣,

杰卡德距離的值從0(表示兩個樣本具有相同的IPs列表)到1(表示兩個樣本毫無關(guān)系),然后我們通過DBSCAN算法計算出簇,其中半徑eps為0.5,最小密度min_pts設(shè)置成1,這意味著噪聲點也會變成一個簇。

通過機器學(xué)習(xí)進行惡意軟件分析

 

需要說明的是,上圖并不是DBSCAN算法算出的結(jié)果,上圖只是距離矩陣在空間圖上的表述而已,矩陣圖需要進一步計算才能得到簇。有圖明顯可以看出,DBSCAN劃分了兩個簇,其中簇的完整信息下載地址:https://deepvizblog.files.wordpress.com/2016/01/cluster1.docx

然后我們試著把參數(shù)的值改變下,看看結(jié)果:把半徑eps設(shè)置成0.1,最小密度min_pts設(shè)置成1

通過機器學(xué)習(xí)進行惡意軟件分析

 

正如預(yù)料的那樣,DBSCAN算法劃分出了更多的簇

具體的信息下載地址:https://deepvizblog.files.wordpress.com/2016/01/cluster2.docx

以上只是一些很簡單的例子,但你可以通過聚類算法識別出更多新的樣本,無論是不是惡意軟件簇,只要能提取到正確的數(shù)據(jù),他就能幫你識別并孤立惡意軟件。

以下是我們威脅感知平臺得到的一些孤立樣本

Deepviz Threat Intel
290f3104a53cc5776d3ad8b562291680
4fa660009cba0b3401f71439b885e067
6368cc6d88c559bb27da31ef251a52a1
27bd99bf75491447fb3383d1f54f4e40
c7b19f8250b70ae5bd46590749bf9660
8f68c9a4a1769f57651a6a26b0ea2cf9
責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2009-02-04 10:30:47

2022-09-27 14:46:03

網(wǎng)絡(luò)安全計算機惡意軟件

2022-08-31 08:24:19

惡意軟件網(wǎng)絡(luò)攻擊

2017-04-14 08:33:47

2020-12-25 15:24:24

人工智能

2024-02-02 10:25:00

2022-08-29 11:12:11

惡意軟件Jackware

2015-08-24 11:58:14

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2015-05-06 11:22:30

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2012-11-19 13:25:21

2023-12-12 09:00:00

2015-05-12 10:53:33

2017-11-06 12:10:35

SSnatchLoad惡意軟件

2011-03-02 09:44:45

2023-08-07 07:44:44

2019-05-09 10:51:29

惡意軟件加密通信網(wǎng)絡(luò)攻擊

2016-09-19 15:40:25

2023-09-27 07:56:25

點贊
收藏

51CTO技術(shù)棧公眾號

国产一区二区播放| 丁香六月激情婷婷| 亚洲最新av网站| 国产精品精品国产一区二区| 制服丝袜av成人在线看| 可以看毛片的网址| 国产主播福利在线| 国产一区二区在线电影| 97精品国产91久久久久久| 欧美福利第一页| 999久久精品| 欧美午夜影院一区| 久久久久久免费看| 黄色网页在线免费看| 91麻豆6部合集magnet| 亚洲影院色无极综合| 你懂的国产在线| 伊人情人综合网| 亚洲欧美中文字幕| 风韵丰满熟妇啪啪区老熟熟女| 亚洲av少妇一区二区在线观看| 九色精品国产蝌蚪| 欧美一区二区成人6969| 日韩免费毛片视频| 日本孕妇大胆孕交无码| 中文字幕欧美激情一区| 国产一区二区久久久| 国产精品天天操| 可以看av的网站久久看| 欧美成人精品激情在线观看| 天天干天天舔天天操| 高清一区二区三区| 欧美精品1区2区3区| 激情综合在线观看| 青青青草视频在线| 亚洲欧美日韩久久| 五月天国产一区| 日韩二区三区| 91丨porny丨国产| 国产高清精品一区| 国产精品无码久久久久成人app| 中国精品18videos性欧美| 伊人av综合网| 午夜精产品一区二区在线观看的| 成人mm视频在线观看| 天天av天天翘天天综合网 | 国产精品国产一区二区三区四区 | 欧美 国产 精品| 日本成人网址| 中文子幕无线码一区tr| 精品欧美一区二区三区精品久久| 精品国产成人系列| 亚洲免费av一区二区三区| 久草在线资源站手机版| 亚洲高清免费在线| 亚洲熟妇国产熟妇肥婆| 亚洲女同志freevdieo| 懂色av影视一区二区三区| 免费黄色福利视频| 黄瓜视频成人app免费| 色综合天天综合| 成人精品视频一区二区| av亚洲一区| 在线综合视频播放| 亚洲美女高潮久久久| 国产图片一区| 亚洲欧美国产精品专区久久| av网站免费在线看| 日韩在线精品| 色综合色综合网色综合| 国产成人在线观看网站| 天堂成人免费av电影一区| 国产精品成人观看视频国产奇米| 久久久久久久久久99| 伊人久久成人| 国产91精品在线播放| 中文资源在线播放| 韩国成人在线视频| 97超碰在线播放| 日韩在线无毛| 国产精品狼人久久影院观看方式| 欧美性天天影院| 在线毛片网站| 亚洲午夜精品17c| 99免费视频观看| 精品中文字幕一区二区三区| 亚洲第一网中文字幕| a天堂中文字幕| 欧美精品99| 国产成人免费av| 国产特级黄色片| 成人av网址在线观看| 日本在线成人一区二区| 中文字幕中文字幕在线十八区 | av在线第一页| 国产精品亲子伦对白| 日韩一级免费看| 我爱我色成人网| 欧美大片一区二区三区| 久久中文字幕精品| 在线国产日韩| 成人乱人伦精品视频在线观看| 最新中文字幕在线观看视频| 国产乱码精品一区二区三| 国产精品三区四区| 婷婷视频在线| 色综合天天性综合| 91精产国品一二三| 日韩一区二区三区免费播放| 91高清视频免费观看| 国产精品一区二区三区在线免费观看| 久久精品国产精品亚洲综合| 国产日韩亚洲精品| 97超碰在线公开在线看免费| 91官网在线免费观看| 永久免费未满蜜桃| 亚洲国产精品久久久天堂 | 国产一区激情在线| 欧美午夜精品久久久久免费视 | 粉嫩虎白女毛片人体| 色妞ww精品视频7777| 在线观看日韩欧美| 久久久黄色大片| 国产99久久久国产精品潘金网站| 粉嫩av四季av绯色av第一区| av中文字幕在线| 岛国精品视频在线播放| 性感美女一区二区三区| 久久影视一区| 国产精选久久久久久| 毛片在线播放网站| 欧美视频一区二区三区…| 国产精品偷伦视频免费观看了 | 一区二区三区电影| 成人亚洲欧美| 亚洲美女免费精品视频在线观看| 欧美日韩亚洲综合一区二区三区| 一区二区精品在线| 美女福利一区二区三区| 欧美精品一区在线观看| wwwav国产| 国产在线精品一区二区三区不卡| 91成人免费在线观看| 免费观看久久久久| 欧美精品久久99久久在免费线| 国产精品19p| 亚洲一区二区三区| 亚洲字幕在线观看| 污污网站在线看| 日韩一级高清毛片| 久久久久久久国产视频| 懂色av中文字幕一区二区三区 | 亚洲国产一区二区视频| 色18美女社区| 亚洲精品网址| 亚洲xxxxx| 日本乱理伦在线| 精品美女被调教视频大全网站| 国产精品无码无卡无需播放器| 午夜精品久久99蜜桃的功能介绍| 91精品国产91久久| 嫩草研究院在线观看| 一本久道中文字幕精品亚洲嫩| 三级黄色片播放| 欧美精品aa| 精品国产第一页| 在线日韩国产网站| japansex久久高清精品| 久青草国产97香蕉在线视频| 国产精品久久婷婷| 亚洲永久精品国产| 97人妻精品一区二区三区免| 日韩影院免费视频| 欧美亚洲视频一区| 国产精品任我爽爆在线播放| 欧美在线观看一区二区三区| 国产高清免费av在线| 欧美精品777| 国产一级精品视频| 欧美国产日产图区| 一起草最新网址| 亚洲综合国产| 伊人精品久久久久7777| 99久久人爽人人添人人澡 | 国产精品无码网站| 日本特黄久久久高潮| 福利在线小视频| 免费成人三级| 国产精品视频专区| 丰乳肥臀在线| 这里只有精品视频| 欧美一区二区三区成人片在线| 一个色在线综合| 偷拍女澡堂一区二区三区| 精品一区二区三区久久| 久在线观看视频| 91久久电影| 久久99精品国产99久久| 涩涩涩久久久成人精品| 26uuu日韩精品一区二区| 精品视频在线一区二区| 日韩成人激情在线| 欧美影视一区二区| 国产精品一品| 日韩中文av在线| 色视频在线观看| 欧美一区国产二区| 久久久久久久久久一级| 亚洲国产精品久久不卡毛片| jizzjizz日本少妇| 久久久精品欧美丰满| 日本中文字幕影院| 久久天堂精品| www..com日韩| 伊人久久大香线| 中文字幕在线观看一区二区三区| 欧美黑人疯狂性受xxxxx野外| 亚洲精选一区二区| 蜜臀av午夜精品| 69堂成人精品免费视频| 嫩草影院一区二区三区| 精品久久久久久久久久久| 久久亚洲AV无码| 亚洲欧美日韩在线| 中文字幕美女视频| 日本一区二区在线不卡| 亚洲欧美视频在线播放| 成人激情综合网站| 中文字幕一二三| 国产一区二区中文字幕| 日本超碰在线观看| 日韩一区欧美二区| aaaaaa亚洲| 久久久蜜桃一区二区人| 男人添女人下面高潮视频| 在线成人国产| 男的插女的下面视频| 你懂的国产精品| 激情五月五月婷婷| 亚洲九九视频| 91麻豆天美传媒在线| 91亚洲一区| 最新国产精品久久| 91精品综合| 日韩不卡在线观看| 欧美日韩免费一区二区| 亚洲精品视频在线看| 青草影院在线观看| 一区二区三区在线观看视频| 免费在线观看日韩| 亚洲丶国产丶欧美一区二区三区| 黄色国产在线观看| 久久日韩粉嫩一区二区三区| 野外性满足hd| 国产三级精品在线| 日本 欧美 国产| 亚洲欧美日韩精品久久久久| 精品99在线观看| 亚洲影院理伦片| 一级片中文字幕| 在线影视一区二区三区| 中文在线观看av| 欧美一区二区三区成人| 好吊视频一区二区三区| 亚洲精品国产精品国自产观看浪潮 | 清纯唯美亚洲激情| 欧美人体一区二区三区| 国产精品一区二区三区久久| 成人国产精品久久| 国产伦精品一区二区三毛| 日韩高清影视在线观看| 色婷婷精品国产一区二区三区| 女同久久另类99精品国产| 久久综合狠狠综合久久综青草| 国产精品99久久免费| 粉嫩av免费一区二区三区| 亚洲黄色录像| 亚洲第一导航| 欧美精品网站| 91黄色小网站| 国产一区在线精品| 国产高清成人久久| 久久久青草青青国产亚洲免观| 91丨porny丨对白| 久久一区二区三区四区| 日韩在线不卡av| 天天亚洲美女在线视频| 中文字幕一区二区人妻痴汉电车| 色狠狠一区二区三区香蕉| 国产美女裸体无遮挡免费视频| 欧美主播一区二区三区| 国产精品九九九九| 亚洲精品小视频| 国产激情视频在线| 日本成人激情视频| 日韩免费高清视频网站| 日本一区二区视频| 好看的亚洲午夜视频在线| 亚洲综合在线网站| 大桥未久av一区二区三区中文| 男人的天堂免费| 国产日产精品一区| 久久精品国产av一区二区三区| 亚洲码国产岛国毛片在线| 国产成人精品a视频一区| 3atv一区二区三区| 日本不卡免费播放| 欧美成人午夜免费视在线看片| 亚洲淫性视频| 国产精品美女无圣光视频| 亚洲日本视频在线| 一个色的综合| 日韩国产高清在线| 亚洲调教欧美在线| 亚洲黄色av一区| 亚洲综合免费视频| 一夜七次郎国产精品亚洲| 新版的欧美在线视频| 99中文字幕| 欧美一区二区三区久久精品茉莉花| 伊人再见免费在线观看高清版| 综合av在线| 欧美成人黄色网址| 国产亚洲综合色| 青青操免费在线视频| 日韩亚洲欧美在线| 麻豆网站在线| 国产精品一区二区在线| 国产91一区| 人妻内射一区二区在线视频 | 午夜精品一区在线观看| www.久久久久久久久久| 久久在线免费观看视频| 亚洲色图图片| 亚洲激情一区二区三区| 青青草原综合久久大伊人精品优势| 欧洲美女亚洲激情| 国产精品色婷婷| 中文字幕免费高清在线观看| 日韩精品亚洲元码| 亚洲美女炮图| 欧美中日韩免费视频| 三级精品在线观看| 美女100%露胸无遮挡| 欧美三级电影网| 色网站免费在线观看| 91欧美日韩一区| 在线一区电影| 久草视频福利在线| 精品女厕一区二区三区| 神马久久高清| 国产成人av网| 五月婷婷亚洲| 乳色吐息在线观看| 亚洲成人av在线电影| 裸体xxxx视频在线| 国产精品视频26uuu| 婷婷丁香综合| 日本女人性视频| 亚洲成人777| 免费在线看v| 国产精品日韩在线| 国产精品久久久乱弄 | 国产精品xxxx喷水欧美| 日韩成人在线视频观看| 欧美大片免费高清观看| 在线观看日韩羞羞视频| 国产乱子轮精品视频| 免费毛片一区二区三区| 精品视频在线播放色网色视频| v天堂福利视频在线观看| 成人在线观看av| 羞羞答答国产精品www一本| 91资源在线播放| 337p亚洲精品色噜噜| 黄色18在线观看| 美乳视频一区二区| 精品亚洲免费视频| 日本少妇bbwbbw精品| 一道本无吗dⅴd在线播放一区| www.com.cn成人| 永久久久久久| thepron国产精品| 中文字幕一区二区人妻电影| 久久精品视频免费播放| 日韩手机在线| 久久久久久综合网| 欧美日韩国产精品| 黄网站在线播放| 欧美色欧美亚洲另类七区| 国产精品一二三四五| 色av性av丰满av| 超在线视频97| 久草成人资源| 制服丝袜av在线| 欧美色区777第一页| 天堂中文av在线资源库| 综合操久久久| 国产农村妇女毛片精品久久麻豆 | 18禁裸男晨勃露j毛免费观看|