《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 融合多尺度CNN与Transformer的恶意软件行为检测方法
融合多尺度CNN与Transformer的恶意软件行为检测方法
网络安全与数据治理
刘帅1,2,王小英1,2,戚盼盼1,2,崔方方1,2,谷瑞泽1,2
1.应急管理大学计算机科学与工程学院; 2.廊坊市网络应急保障与网络安全重点实验室
摘要: 针对恶意软件行为轨迹隐蔽且长序列依赖难以建模的严重威胁,提出一种融合多尺度卷积神经网络与Transformer架构的恶意软件检测方法,此方法首先借助Speakeasy仿真日志去噪及复合事件标记化技术,将冗余日志转化为标准化语义序列,接着运用多层次卷积神经网络结构来提取局部攻击行为特征,在此基础上,将提取的局部攻击行为特征输入Transformer编码器,利用多头自注意力机制建模全局时序依赖关系。实验结果表明,该混合模型在Speakeasy数据集上的准确率和F1Score分别达到9229%和9248%。该方法显著降低了序列检测中的误报率,为复杂网络环境下的恶意软件检测提供了新的技术途径。
中圖分類號:TP3095文獻標志碼:ADOI:10.19358/j.issn.2097-1788.2026.04.006
中文引用格式:劉帥,王小英,戚盼盼,等. 融合多尺度CNN與Transformer的惡意軟件行為檢測方法[J].網絡安全與數據治理,2026,45(4):45-50.
英文引用格式:Liu Shuai,Wang Xiaoying,Qi Panpan,et al. A malware behavior detection method based on the fusion of multiscale CNN and Transformer
[J].Cyber Security and Data Governance,2026,45(4):45-50.
A malware behavior detection method based on the fusion of multi-scale CNN and Transformer
Liu Shuai1,2,Wang Xiaoying1,2,Qi Panpan1,2,Cui Fangfang1,2,Gu Ruize1,2
1. College of Computer Science and Engineering, University of Emergency Management; 2. Langfang Key Laboratory of Network Emergency Support and Cybersecurity
Abstract: To address the severe threats posed by stealthy malware behavioral trajectories and the difficulty in modeling longsequence dependencies, this paper proposes a detection method that fuses multiscale Convolutional Neural Networks (CNN) with the Transformer architecture. First, the approach utilizes Speakeasy simulation logs denoising and composite event tokenization techniques to convert redundant logs into standardized semantic sequences. Next, it employs a multilayer CNN structure to extract local attack behavior features. Subsequently, these extracted features are fed into a Transformer encoder to model global temporal dependencies via a multihead selfattention mechanism.The experimental results show that the hybrid model has achieved an accuracy of 9229% and an F1Score of 9248% on the Speakeasy dataset. This approach significantly reduces the false positive rate in sequence detection, providing a new technical pathway for malware detection in complex network environments.
Key words : malware detection; Convolutional Neural Network (CNN); Transformer; multi-scale feature extraction; dynamic behavior analysis

引言

隨著互聯網技術快速發展,惡意軟件數量不斷增多,其攻擊方式也變得更加隱蔽,這讓基于動態行為分析[1]的技術成為檢測未知威脅的關鍵手段。面對維度高且規模大的動態行為日志數據,實現惡意特征的高效提取與精準識別已經成為當前網絡安全領域亟需突破的關鍵技術挑戰。

目前學術界大多借助深度學習算法來達成此類任務的自動化處理,然而單一網絡架構在處理高維長序列日志時仍存在缺陷,卷積神經網絡(CNN)可以有效地借助滑動窗口機制來提取局部行為特征,但受限于卷積核感受野,很難有效地對長程語義關聯進行建模,而基于自注意力機制的Transformer以及采用門控結構的LSTM[2]模型雖然在時序依賴關系建模方面有著出色表現,但是在面對高維長序列行為數據時,還是會面臨計算并行性不足或者局部特征表征能力欠缺等技術難題。此外,仿真日志數據里普遍存在的隨機噪聲進一步降低了模型的魯棒性。 

針對上述問題,本文提出一種將多尺度CNN和Transformer[3]結合起來的惡意軟件檢測方法,該方法先采用基于核心行為的序列去噪以及復合事件標記化策略有效過濾冗余噪聲,接著構建混合網絡結構,利用多尺度CNN[4]捕捉局部攻擊特征,并且借助Transformer機制挖掘全局長程依賴關系,最終實現對惡意代碼的高效識別。在Speakeasy數據集上的實驗驗證了此方法在長序列建模問題方面的出色表現:檢測準確率提升至9229%,F1Score提升至9248%,維持了較高的檢測精度,又降低了漏報數量,為惡意軟件檢測[5]提供了一種高效且可靠的技術解決方案。


本文詳細內容請下載:

http://www.tom3567.com/resource/share/2000007058


作者信息:

劉帥1,2,王小英1,2,戚盼盼1,2,崔方方1,2,谷瑞澤1,2

(1.應急管理大學計算機科學與工程學院,河北廊坊065201;

2.廊坊市網絡應急保障與網絡安全重點實驗室,河北廊坊065201)

2.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 欧美成人中文字幕在线| 91久久精品国产91性色| 国产精品美女久久| 欧美日韩国产成人在线观看| 久久日韩精品| 国产一区二区色| 日日摸日日碰夜夜爽无码| 精品午夜一区二区| 91精品国产一区| 欧美亚洲国产视频小说| 午夜精品一区二区三区在线| 日韩人妻精品无码一区二区三区| 三级三级久久三级久久18| 久久久久久久有限公司| 久久网站免费视频| 午夜精品久久久久久久久久久久久 | 欧洲日韩成人av| 国产精品香蕉国产| 日韩精品久久久| 91精品国产综合久久久久久蜜臀| 日韩中文字幕视频在线| 91久久精品国产91久久| 国精产品一区一区三区视频| 欧美综合激情网| 天天成人综合网| 午夜精品在线视频| 91九色综合久久| 国产在线不卡精品| 亚洲综合激情五月| 国产精品久久久久国产a级| 青青青在线观看视频| 国产一区喷水v| 欧美一区二区三区精美影视 | 91精品在线国产| 国产又粗又爽又黄的视频| 亚洲一区中文字幕在线观看 | 亚洲伊人久久综合| 久久久久国产精品视频| 久久国产精品久久精品国产| 国产在线日韩在线| 国产在线一区二区三区播放|