Mô hình Markov ẩn với khởi tạo ngẫu nhiên so sánh với boosting trong phát hiện phần mềm độc hại

( 0 đánh giá )
Miễn phí

Tác giả sử dụng tập dữ liệu Malicia gồm 5 họ malware và mẫu benign để huấn luyện HMM. Phương pháp khởi tạo ngẫu nhiên tạo ra 1000 mô hình và chọn mô hình tốt nhất, trong khi boosting kết hợp nhiều mô hình yếu. Kết quả cho thấy khởi tạo ngẫu nhiên thường vượt trội hơn boosting, đặc biệt trong các trường hợp thông thường. Boosting chỉ có lợi rõ rệt trong tình huống khó như “cold start” (ít dữ liệu huấn luyện) hoặc khi mã độc bị biến đổi (morphing). Tuy nhiên, boosting có chi phí tính toán cao hơn ở giai đoạn đánh giá. Nghiên cứu đề xuất chỉ nên dùng boosting khi thực sự cần thiết.