说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210561421.6 (22)申请日 2022.05.23 (71)申请人 国网宁夏电力有限公司电力科 学研 究院 地址 750001 宁夏回族自治区银川市黄河 东路716号 申请人 北京邮电大 学 (72)发明人 李晓龙 李祺 王峰 李兴华 张庆平 朱东歌 张爽 闫振华 (74)专利代理 机构 北京金咨知识产权代理有限 公司 11612 专利代理师 宋教花 (51)Int.Cl. G06F 21/56(2013.01) G06V 10/44(2022.01)G06V 10/764(2022.01) G06V 10/80(2022.01) G06V 10/82(2022.01) G06N 3/04(2006.01) G06N 3/08(2006.01) (54)发明名称 多模态融合图卷积网络训练、 恶意软件分类 方法及装置 (57)摘要 本申请提供一种多模态融合图卷积网络训 练、 恶意软件分类方法及装置, 训练方法包括: 自 历史恶意软件中提取图像化特征和静态统计特 征; 对图像化特征进行编码以降低特征空间维 度, 根据静态统计特征和编码后的图像化特征构 建拓扑结构图和特征结构图; 采用拓扑结构图和 特征结构图训练预设的 图卷积网络, 得到用于进 行恶意软件家族分类的自适应性的多模态融合 图卷积网络。 本申请能够提高节 点特征和拓扑结 构融合的有效性及可靠性, 训练得到用于进行恶 意软件家族分类的自适应性的多模态融合图卷 积网络, 进而能够提高后续采用该训练得到的自 适应性的多模态融合图卷积网络进行恶意软件 家族分类的图卷积网络训练的准确性及有效性。 权利要求书3页 说明书13页 附图2页 CN 115062302 A 2022.09.16 CN 115062302 A 1.一种多模态融合图卷积网络训练方法, 其特 征在于, 包括: 自历史恶意软件数据中分别提取各个历史恶意软件各自对应的图像化特征和静态统 计特征; 对各个所述图像化特征分别进行编码以降低特征空间维度, 并根据编码后的各个图像 化特征和各个所述静态统计特征分别构建各个所述历史恶意软件分别对应的拓扑结构图 和特征结构图; 采用各个所述历史恶意软件分别对应的拓扑结构图和特征结构图训练预设的图卷积 网络, 使得所述拓扑结构图和特征结构图在所述图卷积网络进行自适应性的多模态融合, 以得到用于进行恶意软件家族分类的自适应的多模态融合图卷积网络 。 2.根据权利要求1所述的多模态融合图卷积网络训练方法, 其特征在于, 所述采用各个 所述历史恶意软件分别对应的拓扑结构图和特征结构图训练预设的图卷积网络, 使得所述 拓扑结构图和特征结构图在所述图卷积网络进行自适应的多模态融合, 以得到用于进 行恶 意软件家族分类的自适应的多模态融合图卷积网络, 包括: 将所述拓扑结构图输入预设的图卷积网络对应的拓扑卷积模块中, 以自对应的拓扑空 间中训练得到所述拓扑 结构图对应的节点嵌入; 以及, 将所述特征结构图输入所述图卷积网络对应的特征卷积模块中, 以自对应的特 征空间中训练得到所述特 征结构图对应的节点嵌入; 分别将所述拓扑结构图和所述特征结构图输入所述图卷积网络对应的通用卷积模块 中, 以得所述拓扑空间和所述特 征空间的共同嵌入; 基于所述拓扑结构图对应的节点嵌入、 所述特征结构图对应的节点嵌入和所述共同嵌 入, 学习得到的用于进行恶意软件家族分类的节点嵌入, 以完成自适应的多模态融合图卷 积网络的训练。 3.根据权利要求2所述的多模态融合图卷积网络训练方法, 其特征在于, 所述基于所述 拓扑结构图对应的节 点嵌入、 所述特征结构图对应的节点嵌入和所述共同嵌入进 行学习得 到的用于进行恶意软件家族分类的节点嵌入, 包括: 基于注意力 机制分别学习得到所述拓扑结构图对应的节点嵌入、 所述特征结构图对应 的节点嵌入和所述共同嵌入各自对应的重要性权 重; 根据所述拓扑结构图对应的节点嵌入、 所述特征结构图对应的节点嵌入和所述共同嵌 入及各自对应的重要性权 重, 学习得到的用于进行恶意软件家族分类的节点嵌入。 4.根据权利要求1所述的多模态融合图卷积网络训练方法, 其特征在于, 其特征在于, 所述自历史恶意软件数据中分别提取各个历史恶意软件各自对应的图像化特征和静态统 计特征, 包括: 基于预设的静态批处理方式自历史恶意软件数据中分别处理各个历史恶意软件各自 对应的PE文件, 以生成各个历史恶意软件各自对应的BYTE文件和ASM文件; 分别从各个所述BYTE文件和各个所述ASM文件中提取对应的历史恶意软件的图像化特 征和静态统计特 征。 5.根据权利要求1至4任一项所述的多模态融合图卷积网络训练方法, 其特征在于, 其 特征在于, 所述对各个所述图像化特征分别进行编码以降低特征空间维度, 并根据编码后 的各个图像化特征和各个所述静态统计特征分别构建各个所述历史恶意软件分别对应的权 利 要 求 书 1/3 页 2 CN 115062302 A 2拓扑结构图和特 征结构图, 包括: 基于手写字体识别 模型LeNet对所述各个所述历史恶意软件分别对应的拓扑结构图分 别进行编码, 以降低各个所述拓扑 结构图的特 征空间维度; 根据编码后的各个图像化特征和各个所述静态统计特征, 基于Cosine相似度计算得到 各个所述历史恶意软件分别对应的相似度 矩阵, 以及各个所述相似度 矩阵各自对应的邻接 矩阵; 基于各个所述历史恶意软件分别对应的所述邻接矩阵分别构建各个所述历史恶意软 件各自对应的拓扑 结构图和特 征结构图。 6.一种恶意软件分类方法, 其特 征在于, 包括: 接收目标恶意软件数据; 自所述目标恶意软件数据中提取目标恶意软件对应的目标图像化特征和目标静态统 计特征; 对所述目标图像化特征进行编码以降低特征空间维度, 并根据编码后的目标图像化特 征和所述目标静态统计特 征构建所述目标恶意软件的目标拓扑 结构图和目标 特征结构图; 将所述目标拓扑结构图和目标特征结构图输入预设的自适应的多模态融合图卷积网 络, 并基于该自适应的多模态融合图卷积网络的输出, 确定所述 目标恶意软件所属的家族 类型。 7.根据权利要求6所述的恶意软件分类方法, 其特征在于, 所述将所述目标拓扑结构图 和目标特征结构图输入预设的自适应的多模态融合图卷积网络, 包括: 将所述目标拓扑结构图输入预设的自适应的多模态融合图卷积网络对应的拓扑卷积 模块中, 以自对应的拓扑空间中训练得到所述目标拓扑 结构图对应的节点嵌入; 以及, 将所述目标特征结构图输入所述自适应的多模态融合图卷积网络对应的特征卷 积模块中, 以自对应的特 征空间中训练得到所述目标 特征结构图对应的节点嵌入; 分别将所述目标拓扑结构图和所述目标特征结构图输入所述自适应的多模态融合图 卷积网络对应的通用卷积模块中, 以得 所述拓扑空间和所述特 征空间的共同嵌入; 基于所述目标拓扑结构图对应的节点嵌入、 所述目标特征结构图对应的节点嵌入和所 述共同嵌入, 使得所述自适应的多模态融合图卷积网络输出用于进行恶意软件家族分类的 节点嵌入。 8.一种多模态融合图卷积网络训练装置, 其特 征在于, 包括: 特征提取模块, 用于自历史恶意软件数据中分别提取各个历史恶意软件各自对应的图 像化特征和静态统计特 征; 结构图构建模块, 用于对各个所述图像化特征分别进行编码以降低特征空间维度, 并 根据编码后的各个图像化特征和各个所述静态统计特征分别构建各个所述历史恶意软件 分别对应的拓扑 结构图和特 征结构图; 多模态融合训练模块, 用于采用各个所述历史恶意软件分别对应的拓扑结构图和特征 结构图训练预设的图卷积网络, 使得所述拓扑结构图和特征结构图在所述图卷积网络进 行 自适应的多模态融合, 以得到用于进 行恶意软件家族分类的自适应的多模态融合图卷积网 络。 9.一种电子设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计算权 利 要 求 书 2/3 页 3 CN 115062302 A 3
专利 多模态融合图卷积网络训练、恶意软件分类方法及装置
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:06:40
上传分享
举报
下载
原文档
(718.5 KB)
分享
友情链接
信通院 数字时代治理现代化研究报告 2023年 ——大模型在政务领域....pdf
GB-T 32776-2016 农药密度测定方法.pdf
T-HEBQIA 260—2024 节能型陶瓷砖.pdf
DB43-T 2055-2021 水上交通气象灾害风险预警等级划分预评标准 湖南省.pdf
ISO 21780 2020 Road vehicles — Supply voltage of 48 V — Electrical requirements and tests.pdf
T-CASME 661—2023 绿色建筑节能设计技术文件编制规范.pdf
GB-T 38634.2-2020 系统与软件工程 软件测试 第2部分:测试过程.pdf
DB53-T 1175-2023 网络视频“明厨亮灶”系统运维规范 云南省.pdf
腾讯安全 等保2.0体系互联网合规实践白皮书 2020.pdf
GB-T 38548.2-2020 内容资源数字化加工 第2部分:采集方法.pdf
CCIA 中国网络安全产业分析报告 2022年 .pdf
华泰 信创 研究框架.pdf
GB-T 43686-2024 电化学储能电站后评价导则.pdf
DL-T 5807-2020 水电工程岩体稳定性微震监测技术规范.pdf
T-CSEE 0087.2—2018 电力量子保密通信系统 第2部分:VPN网关设备.pdf
GB-T 40692-2021 政务信息系统定义和范围.pdf
T-CGIA 035—2022 高导热膜用石墨烯材料应用指南.pdf
GB-T 30274-2013 信息安全技术 公钥基础设施 电子签名卡应用接口测试规范.pdf
GB-T 34534-2017 焦炭 灰成分含量的测定 X射线荧光光谱法.pdf
GB 9706.205-2020 医用电气设备 第2-5部分:超声理疗设备的基本安全和基本性能专用要求.pdf
1
/
19
评价文档
赞助2.5元 点击下载(718.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。