基于神经网络平滑聚合机制的恶意代码增量训练及检测
作者:
作者单位:

国网河南省电力公司 电力科学研究院,郑州 450000

作者简介:

郭志民(1977—),男,教授级高级工程师,主要从事信息安全方向研究,(Tel)13838273251;(E-mail)zhimin.guo@163.com。

通讯作者:

中图分类号:

基金项目:

国家电网有限公司总部科技项目资助(5700-202024193A-0-0-00)。


Malware incremental training and detection method based on neural network smooth aggregation mechanism
Author:
Affiliation:

State Grid Henan Electric Power Research Institute,Zhengzhou 450000, P. R. China

Fund Project:

Supported by the Science and Technology Project of State Grid Corporation of China(5700-202024193A-0-0-00).

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    为保证恶意代码变种检测模型的时效性,传统基于机器(深度)学习的检测方法通过集成历史数据和新增数据进行重训练更新模型存在训练效率低的问题。笔者提出一种基于神经网络平滑聚合机制的恶意代码增量学习方法,通过设计神经网络模型平滑聚合函数使模型平滑演进,通过添加训练规模因子,避免增量模型因训练规模较小而影响聚合模型的准确性。实验结果表明,对比重训练方法,增量学习方法在提升训练效率的同时,几乎不降低模型的准确性。

    Abstract:

    To ensure the timeliness of malware variant detection models, traditional machine (deep) learning-based detection methods integrate historical and incremental data and retrain to update detection models. However, this approach often suffers from low training efficiency. Therefore, this paper proposes an incremental learning method based on a neural network smooth aggregation mechanism for detecting malware variants, facilitating the smooth evolution of detection models. The method introduces a training scale factor to prevent the decrement of accuracy in the aggregated incremental model due to small training scales. Experimental results show that the proposed incremental learning method can improve training efficiency while maintaining the accuracy of the detection model compared to the re-training method.

    参考文献
    相似文献
    引证文献
引用本文

郭志民,陈岑,李暖暖,蔡军飞,张铮.基于神经网络平滑聚合机制的恶意代码增量训练及检测[J].重庆大学学报,2024,47(6):86-93.

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2022-05-12
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2024-07-02
  • 出版日期: