System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 亚洲人成无码网WWW,日韩aⅴ人妻无码一区二区 ,国产真人无码作爱视频免费
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    基于深度學習與可視化的堆噴攻擊檢測方法技術

    技術編號:44414293 閱讀:10 留言:0更新日期:2025-02-25 10:29
    本發明專利技術涉及一種基于深度學習與可視化的堆噴攻擊檢測方法,屬于網絡安全領域。該方法包括獲取指定應用程序的內存分配、對進程內存數據進行可視化預處理、并利用訓練好的堆噴攻擊檢測模型對生成的圖像進行分類檢測;具體步驟如下:通過對GRAFFITI監控框架進行修改,添加內存轉儲功能,當進程內存分配超過預設閾值時,執行內存轉儲操作;將轉儲的二進制文件轉換為RGB圖像和熵灰度圖像;采用改進的VGG16模型對這兩類圖像進行特征提取,并通過注意力機制有效融合提取的特征,隨后進行檢測與分類;當判定進程遭受堆噴攻擊時,系統將彈窗提示用戶;本方法能夠有效識別進程中的堆噴攻擊行為,克服了現有技術在應對不同攻擊變體時的不足,提升了信息安全防護能力。

    【技術實現步驟摘要】

    :本專利技術屬于網絡安全領域,具體涉及一種基于深度學習與可視化的堆噴攻擊檢測方法,該方法在計算機內存破壞檢測領域中有著很好的應用。


    技術介紹

    0、
    技術介紹

    1、隨著互聯網的迅猛發展,網絡安全問題日益突出。各種形式的網絡攻擊層出不窮,其中堆噴攻擊作為一種廣泛應用的內存攻擊技術,已成為網絡安全領域中的重大威脅。攻擊者通常利用大量的滑板指令和有效負載構成注入代碼段,再將其填充至堆內存的大部分空間,從而提高攻擊的成功率,對被攻擊用戶或企業造成嚴重損失。

    2、傳統的堆噴攻擊檢測方法主要基于靜態代碼檢測和基于行為分析兩類。基于靜態代碼的檢測方法通過比對惡意代碼來識別堆噴攻擊,基于行為分析則通過堆噴攻擊大量分配內存的特征進行檢測。然而,這些方法都存在缺陷,大多僅針對瀏覽器的javascript解釋器,或僅支持單一堆噴攻擊類型,容易被攻擊者繞過。

    3、此外,隨著攻擊技術的不斷演變,攻擊者往往會通過編碼混淆等手段規避傳統檢測方法的識別,使得現有檢測系統面臨著越來越大的挑戰。特別是在高頻繁、多樣化的攻擊場景下,現有方法的誤報率和漏報率均較高,嚴重影響了檢測系統的實際應用效果。因此,需要一種新穎且有效的堆噴攻擊檢測方法,以應對現有技術中的不足。該方法不僅要能夠在多種復雜場景下高效、準確地檢測堆噴攻擊,還應具備較強的魯棒性和適應性,以應對不斷演變的攻擊手段。


    技術實現思路

    0、
    技術實現思路

    1、本申請提供了一種基于深度學習與可視化的堆噴攻擊檢測方法,旨在有效解決堆噴攻擊檢測的問題。該方法通過對已有的graffiti內存監控框架進行修改,實現對可疑進程的內存轉儲。graffiti框架采用微虛擬化技術,能夠獨立于操作系統,監控任意程序的內存分配。通過修改后,該框架能夠捕獲進程的內存數據。隨后,處理轉儲的內存二進制文件,生成兩種可視化圖像,并利用深度學習模型對這些圖像進行判別,從而實現堆噴攻擊的檢測與識別。

    2、基于深度學習與可視化的堆噴攻擊檢測方法,主要包括以下步驟:

    3、步驟1:獲取指定應用程序進程的內存轉儲文件。

    4、步驟2:處理內存轉儲文件,轉換成rgb和熵灰度圖。

    5、步驟3:利用修改訓練后的vgg16模型進行特征提取和后續的檢測分類,構建了新的特征融合網絡,融合兩類可視化特征。

    6、步驟4:當檢測結果為堆噴時則彈窗警示用戶。

    7、在所述步驟1中,獲取指定應用程序進程的內存轉儲文件,具體步驟如下:

    8、步驟1-1對graffiti的內存監控框架進行修改,添加內存轉儲功能。

    9、步驟1-2以4096字節為一個頁面,當頁面內的零字節超過半數時則丟棄該頁面,向后繼續轉儲。

    10、在所述步驟2中,處理內存轉儲文件,轉換成rgb和熵灰度圖,具體步驟如下:

    11、步驟2-1對內存轉儲的二進制文件進行處理,生成原始字節序列,按字節順序每三個分為一組,對應rgb三通道像素值,根據二進制文件大小計算圖像邊長,轉換為正方形的rgb圖像。

    12、步驟2-2對原始字節序列進行分塊處理,根據二進制文件大小及堆噴攻擊特征,以512字節作為分塊大小,計算每塊的熵值,按順序組成熵序列,計算圖像邊長,轉換為正方形的熵灰度圖像。

    13、本專利技術的主要優點是:是一種通用的堆噴攻擊檢測方法,不局限于某一種堆噴攻擊類型,不局限于某一個應用程序,利用深度學習和可視化特征相結合檢測堆噴攻擊,相比傳統方法,深度學習能夠自動學習攻擊行為的復雜模式,無需手動設計特征。此外,可視化技術將內存數據以圖像形式呈現,使得堆內數據模式的差異更加顯著,尤其適合檢測變異性強的攻擊場景。

    本文檔來自技高網...

    【技術保護點】

    1.基于深度學習與可視化的堆噴攻擊檢測方法,主要包括以下步驟:

    2.根據權利要求1所述的基于深度學習與可視化的堆噴攻擊檢測方法,其特征在于:所述步驟1中,獲取指定應用程序進程的內存轉儲文件,具體步驟為:

    3.根據權利要求1所述的基于深度學習與可視化的堆噴攻擊檢測方法,其特征在于:所述步驟2中,處理內存轉儲文件,轉換成RGB和熵灰度圖,具體步驟為:

    4.根據權利要求1所述的基于深度學習與可視化的堆噴攻擊檢測方法,所述步驟3中,利用修改訓練后的VGG16模型進行特征提取和分類檢測,分別對RGB圖像和熵灰度圖像提取特征,本專利技術構建了一個新的特征融合網絡,通過使用注意力機制將這兩類可視化特征進行有效的融合,并修改VGG16模型的全連接層,以便進行更好的檢測分類。

    【技術特征摘要】

    1.基于深度學習與可視化的堆噴攻擊檢測方法,主要包括以下步驟:

    2.根據權利要求1所述的基于深度學習與可視化的堆噴攻擊檢測方法,其特征在于:所述步驟1中,獲取指定應用程序進程的內存轉儲文件,具體步驟為:

    3.根據權利要求1所述的基于深度學習與可視化的堆噴攻擊檢測方法,其特征在于:所述步驟2中,處理內存轉儲文件,轉換成rgb和...

    【專利技術屬性】
    技術研發人員:翟繼強徐濤齊祖鳴
    申請(專利權)人:哈爾濱理工大學
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码毛片内射白浆视频| 无码国产精品一区二区免费I6| 国产爆乳无码视频在线观看| 无套内射在线无码播放| 亚洲Av永久无码精品一区二区| 亚洲日韩VA无码中文字幕| 精品国产v无码大片在线观看| 本道久久综合无码中文字幕 | 在线播放无码后入内射少妇| 亚洲精品无码成人片久久不卡| 亚洲熟妇少妇任你躁在线观看无码| 免费人妻无码不卡中文字幕系| 东京热加勒比无码少妇| 国产AV无码专区亚洲AV麻豆丫| 亚洲AV无码久久| 亚洲自偷自偷偷色无码中文| 黑人巨大无码中文字幕无码 | 国产午夜片无码区在线播放| 免费无码又爽又黄又刺激网站| 无码精品国产dvd在线观看9久| 亚洲精品无码乱码成人| 韩国19禁无遮挡啪啪无码网站| 日韩美无码五月天| 日韩aⅴ人妻无码一区二区| 无码少妇一区二区浪潮免费| 精品深夜AV无码一区二区老年 | 亚洲AV色吊丝无码| 蜜桃成人无码区免费视频网站 | 久久久久亚洲AV无码专区首JN| 亚洲日韩乱码中文无码蜜桃臀网站| 国产日韩精品无码区免费专区国产 | 无码日韩人妻av一区免费| 精品欧洲av无码一区二区三区| 日韩人妻无码精品一专区| 色综合AV综合无码综合网站| 日韩乱码人妻无码系列中文字幕| 无码人妻一区二区三区免费看| 久久老子午夜精品无码怎么打| 无码人妻精品一区二区在线视频| 久久精品中文无码资源站| 91精品日韩人妻无码久久不卡|