#graph-based

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Yinan Gao, Jiarong Xu, Xiaohang Zhao, Xiao Fang

随着组织数字化转型的深入,网络安全风险日益突出,恶意软件已成为一种普遍且破坏性极强的威胁。现有基于字节的机器学习检测方法虽然广泛应用,但容易受到攻击者通过操纵原始字节实施规避行为的影响。相比之下,基于图的方法通过将软件表示为捕获执行行为的程序图,受此类操控影响较小,但现有图方法未能显式识别共同实现有意义程序行为的基本块聚簇,也未能学习足够具有表达力的程序图表示以实现精确检测。针对上述问题,本文提出 MalGuard——一种面向组织恶意软件风险管理的图基恶意软件检测方法。MalGuard 包含两项方法论创新:一是操作角色识别方法,将基本块的凝聚组识别为操作角色,使检测器能够捕获从孤立基本块中不可见的程序行为;二是程序图表示学习方法,通过建模操作角色之间的交互来学习富有表达力的程序图表示,保留稀疏的恶意信号并捕获层次化图结构。大量实验表明,MalGuard 在检测性能上优于现有方法,并降低了未检出恶意软件带来的预期成本。本文属于信息系统(IS)领域的恶意软件检测研究,适合关注图神经网络与恶意软件检测交叉方向的研究人员、安全分析师以及负责组织风险管理的从业者阅读。

💡 推荐理由: 该研究提出一种新颖的图基恶意软件检测框架,通过识别操作角色和学习层次程序图表示,显著提升对规避行为的鲁棒性,为组织恶意软件风险管理提供了更可靠的检测方案。

🎯 建议动作: 研究跟进,评估其方法在内部恶意软件检测流程中的适用性。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)