[发明专利]基于A_Kohonen神经网络的恶意代码分类方法有效
申请号: | 201210100282.3 | 申请日: | 2012-04-09 |
公开(公告)号: | CN102651088A | 公开(公告)日: | 2012-08-29 |
发明(设计)人: | 徐小龙;熊婧夷;杨庚;孙燕飞;陈丹伟;曹嘉伦;张义龙;邹勤文;曹玲玲;周静岚 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | G06N3/02 | 分类号: | G06N3/02;G06F21/00 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 210003 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于A_Kohonen神经网络的恶意代码分类方法,属于计算机网络安全技术领域。本发明首次将人工神经网络引入恶意代码的分类,并对现有无监督学习的Kohonen神经网络进行改进,在第一阶段的无监督学习后,加入一个有监督的学习过程,从而提高了分类准确率。本发明方法可实现对未知恶意代码的快速准确分类,且算法简单,实时性好。 | ||
搜索关键词: | 基于 a_kohonen 神经网络 恶意代码 分类 方法 | ||
【主权项】:
1.基于A_Kohonen神经网络的恶意代码分类方法,其特征在于,包括以下步骤:步骤1、提取各已知恶意代码样本的特征向量和其所属类别,构成训练集;步骤2、利用所述训练集对A_Kohonen神经网络进行训练;所述A_Kohonen神经网络为三层结构,第一层为输入层,该层的神经元个数与样本特征向量位数一致,是单层单维度的神经元;第二层为竞争层,该层的节点呈二维阵列分布,各神经元以匹配程度为依据进行竞争,确定匹配程度大的神经元获胜;第三层为输出层,该层结点个数同数据类别数目相同,每个节点代表一类数据;其中输入层节点和竞争层节点以可变权值连接,输出节点和竞争节点通过权值全连接;所述训练具体按照以下步骤:步骤21、网络初始化:包括网络连接权值、学习效率、邻域范围的初始化;步骤22、计算输入向量与竞争层各神经元之间的欧氏距离,选择与输入向量的欧氏距离最短的竞争层神经元作为获胜神经元;步骤23、根据下式调整获胜神经元及其邻域范围内其它神经元的连接权值:![]()
式中,
表示第i个输入层神经元与第j个竞争层神经元之间的连接权值;
表示第j个竞争层神经元与第k个输出层神经元之间的连接权值;
为一次学习效率;
为二次学习效率;
为输入样本特征向量;
为样本所属类别;步骤24、判断训练是否结束,如未结束,则分别调整一次学习效率
、二次学习效率
、邻域半径
,具体如下:
,
,
,其中,i为当前迭代次数,maxgen代表预先设定的总迭代次数,
和
分别为预先设定的一次学习效率的最大取值和最小取值,
和
分别为预先设定的二次学习效率的最大取值和最小取值,
和
分别为预先设定的邻域半径的最大取值和最小取值;然后转至步骤22;步骤3、利用完成训练的A_Kohonen神经网络对未知代码进行分类,具体按照以下方法:提取未知恶意代码样本的特征向量并将其输入A_Kohonen神经网络;计算输入向量与竞争层各神经元之间的欧氏距离,选择与输入向量的欧氏距离最短的竞争层神经元作为获胜神经元;与获胜神经元连接权值最大的输出层节点所代表类别即为该未知恶意代码类别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210100282.3/,转载请声明来源钻瓜专利网。