《表2 7个恶意软件家族的TLS特征》
建立恶意软件数据库,需从客户端和服务端两个角度进行数据库的建立研究。服务端:实时收集新生的恶意软件产生的流量,并进行定期的训练后将特征添加到系统中,实现增量式学习。客户端:当检测到可疑流量时,分类器判定为其他类别后,首先需将其上传至服务器端,同时在本地进行更新。
图表编号 | XD00139962800 严禁用于非法目的 |
---|---|
绘制时间 | 2020.02.15 |
作者 | 骆子铭、许书彬、刘晓东 |
绘制单位 | 中国电子科技集团公司第五十四研究所、石家庄通信测控技术研究所、中国电子科技集团公司第五十四研究所、中国电子科技集团公司第五十四研究所 |
更多格式 | 高清、无水印(增值服务) |