付垒朋
- 作品数:3 被引量:10H指数:2
- 供职机构:南开大学更多>>
- 发文基金:国家自然科学基金国家教育部博士点基金天津市自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于多类特征的JavaScript恶意脚本检测算法被引量:3
- 2015年
- 针对脚本样本集具有混淆、统计、语义等不同层面上的特征,设计基于多类特征的Java Script恶意脚本检测算法,实现针对恶意Java Script脚本的离线分析系统JCAD.首先提取脚本的混淆特征,使用C4.5决策树分析被混淆的脚本并解除混淆.然后提取脚本的静态统计特征,根据语义进行脚本序列化,构造危险序列树,提取脚本的危险序列特征.最后以三类特征作为输入,采用对脚本样本集的非均匀性与不断增加的特点具有较强适应能力的概率神经网络构造分类器,判断恶意脚本.实验表明,该算法具有较好的检测准确率与稳定性.
- 付垒朋张瀚霍路阳
- 关键词:概率神经网络
- 基于模糊模式与决策树融合的脚本病毒检测算法被引量:7
- 2014年
- 构建决策树进行脚本病毒检测可以全面利用训练样本的信息,在样本特征较为复杂、样本数较大的情况下会产生大量节点,计算时间复杂度高,在剪枝过程中影响分类准确度。为融合模糊模式的信息以提高分类器性能,该文设计了决策树分类基础上的融合算法。该算法将关于模糊模式贴近度的3个特性作为决策树样本信息向量中的属性。使用训练样本集,根据上述属性在划分点上的分裂信息值及信息增益率选择分裂属性,逐步构建决策树。实验结果验证了算法的稳定性与准确度,表明这种融合方法可增加属性的区分度,减少决策树的分支数。
- 张涛张瀚付垒朋
- 关键词:决策树贴近度
- 基于概率神经网络的Drive-byDownload恶意脚本检测技术研究
- 近些年来,互联网威胁逐渐从电子邮件转移到即时通软件和恶意网页。包含有害脚本代码的网页成为不法分子散播攻击程序的主要手段。网页有害脚本主要基于Javascript语言,针对浏览器及其插件的漏洞进行攻击,获取系统控制权限。J...
- 付垒朋
- 关键词:计算机网络入侵检测
- 文献传递