Feb, 2024

探讨相似性在检测伪装文件中的作用

TL;DR相似性在安全应用领域广泛应用,我们研究了仿冒样本的问题,发现这些样本可能对机器学习解决方案造成重大问题。我们进一步研究了数字签名与机器学习解决方案之间的相互作用,特别关注可执行文件和代码签名,并提出了一种仿冒文件的分类方法。我们利用相似性和聚类的结合来寻找仿冒文件,并根据这一过程得出的见解来改进基于相似性和机器学习的安全解决方案。