利索能及
我要发布
收藏
专利号: 2022110786087
申请人: 浙江工业大学
专利类型:发明专利
专利状态:已下证
更新日期:2026-07-29
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种面向API序列恶意软件检测模型的黑盒攻击与防御方法,其特征在于,包括以下步骤:

1) API序列抽取;

2)构建面向黑盒的代理模型:

3)构建生成模型,具体包括:

将长度为N的API序列进行分割生成N个API子序列,子序列经过框架后得到N个噪声API序列,再将N个噪声API序列插入到步骤1)获得长度为N的API序列中,获得对抗样本API序列;

4)从恶意软件集中获取对抗训练的恶意样本,从良性软件集中获取良性样本,将对抗训练的恶意样本输入到步骤3)中生成模型中,得到对抗样本API序列,将对抗样本API序列和良性样本混合,作为训练集,输入到黑盒模型中,得到训练标签,利用训练集和训练标签训练步骤2)中的面向黑盒的代理模型,根据代理模型损失函数更新面向黑盒的代理模型中的参数,采用面向黑盒的代理模型更新后的参数以及根据生成模型的损失函数更新生成模型中的参数,迭代更新,得到最终的生成模型;

5)步骤4)最终的生成模型生成对抗样本,输入到黑盒模型中,将黑盒模型未能正确分类的样本作为防御性训练的恶意样本,输入到黑盒模型中进行防御性训练,将训练后的黑盒模型对基于API序列恶意软件检测模型的黑盒攻击的黑盒攻击进行防御。

2.根据权利要求1所述的面向API序列恶意软件检测模型的黑盒攻击与防御方法,其特征在于,步骤1)中,API序列抽取具体包括:采用沙箱对软件样本进行模拟运行,抽取得到API序列。

3.根据权利要求1所述的面向API序列恶意软件检测模型的黑盒攻击与防御方法,其特征在于,步骤2)中,所述的面向黑盒的代理模型依次包括:输入层、嵌入层、循环层以及输出分类层。

4.根据权利要求3所述的面向API序列恶意软件检测模型的黑盒攻击与防御方法,其特征在于,步骤2)中,所述的输出分类层依次包括:表征向量输出层、全连接层和sigmoid层。

5.根据权利要求1所述的面向API序列恶意软件检测模型的黑盒攻击与防御方法,其特征在于,步骤3)中,所述的框架采用seq2seq框架。