《表1 PDF实验结果对比》
为了验证本文方法的有效性,我们选取了PD-FRate、Wepawet、PJScan等方法进行对比试验,在测试集上的对比结果如表1所示。可以看到,本文的方法(JLMethod)的召回率(99.59%)明显优于PJScan(84.82%)、Wepawet(63.64%)和PDFRate(93.26%);在精确度方面,Wepawet(100.00%)虽然优于JLMethod(99.65%),但Wepawet的漏报率(36.36%)比JLMethod(4.1‰)更高。这是因为Wepawet比较严格,只有发生恶意行为才被判定为恶意样本,所以该方法准确率较高,但是会有较多的恶意样本逃逸检测,造成较高的漏报率。
图表编号 | XD008217600 严禁用于非法目的 |
---|---|
绘制时间 | 2019.12.24 |
作者 | 赵磊、金银山、刘勤亮、张羿辰 |
绘制单位 | 武汉大学国家网络安全学院、武汉大学国家网络安全学院、武汉大学国家网络安全学院、武汉大学国家网络安全学院 |
更多格式 | 高清、无水印(增值服务) |