《表3 不同r值选出的API接口对样本表示的百分比》
提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于Stacking模型融合的勒索软件动态检测算法》
在特征提取阶段需要选择分类效果较佳的API接口。通过实验选择最佳的阈值r,使得经过TI>r选择出的API调用接口能表示全部的勒索软件和尽量少的良性软件。由表3的实验结果可知,当r为0.46时,筛选出的API接口可以表示全部的勒索软件样本,同时可以表示出4300个良性软件样本,剩下的878个良性样本的API接口不包含被选出的API接口。因此,r的最佳取值为0.46,并对选出的API接口进行编号,形成关键API接口调用集合。
图表编号 | XD00140337600 严禁用于非法目的 |
---|---|
绘制时间 | 2020.02.10 |
作者 | 吕宗平、赵春迪、顾兆军、周景贤 |
绘制单位 | 中国民航大学信息安全测评中心、中国民航大学信息安全测评中心、中国民航大学计算机科学与技术学院、中国民航大学信息安全测评中心、中国民航大学信息安全测评中心 |
更多格式 | 高清、无水印(增值服务) |