面向分布式勒索软件分析的联邦学习方法
密码学与安全
2023-06-27 v1
摘要
研究人员已提出多种勒索软件检测与分析方案。然而,这些工作大多聚焦于针对 Windows 7/8 系统的较旧家族。因此,迫切需要开发高效方案以应对最新威胁,其中许多威胁可供分析的样本相对较少。本文提出一种用于早期勒索软件检测与溯源的机器学习(ML)框架。该方案采用以数据为中心的方法,使用极简勒索软件数据集,并基于可移植可执行(PE)文件实现静态分析。多种 ML 分类器的结果证实了在准确率和零日威胁检测方面的强劲性能。
引用
@article{arxiv.2306.14090,
title = {Federated Learning Approach for Distributed Ransomware Analysis},
author = {Aldin Vehabovic and Hadi Zanddizari and Farook Shaikh and Nasir Ghani and Morteza Safaei Pour and Elias Bou-Harb and Jorge Crichigno},
journal= {arXiv preprint arXiv:2306.14090},
year = {2023}
}
备注
8 figures, 4 tables