2024年11月17日下午,邹德清教授指导的博士生赵浩钧顺利通过博士学位论文答辩。
赵浩钧的博士论文题目为“多粒度程序语义分析的恶意软件家族分类研究”。论文围绕恶意软件家族分类方法在不同实际应用场景存在的问题和需求开展研究并提出改进方法。主要贡献包括:(1)提出了基于函数调用语义增强的恶意软件分类方法,通过代码交叉引用和数据交叉引用混合分析和函数名归一化提取准确的函数调用关系,使用函数名归一化优化对函数调用关系进行简化并使用社交网络中心性分析强化关键的函数调用语义特征,实现了准确、快速且轻量级的恶意软件分类;(2)提出了基于操作码上下文语义理解的恶意软件分类方法,通过分析程序的执行逻辑,提取程序行为导向的操作码序列,利用BERT自然语言模型进行上下文语义理解,同时使用特征降维增强有效的语义特征信息,在实现快速响应的同时提高分类方法的概念漂移抵抗能力;(3)提出了基于操作码语义增强的恶意软件分类方法,通过扩展操作码语义并设计BERT滑动窗口,为分类模型提供更丰富的程序指令级语义信息,同时利用特征分离和特征净化增强分类模型特征向量对复杂特征空间的表达能力,进一步提高恶意软件分类的准确性和鲁棒性。
答辩委员会由武汉大学国家网络安全学院吴黎兵教授(主席)、武汉大学国家网络安全学院王骞教授、华中科技大学电子信息与通信学院王邦教授、华中科技大学计算机科学与技术学院杨天若教授、华中科技大学计算机科学与技术学院鲁宏伟教授、华中科技大学网络空间安全学院路松峰教授、华中科技大学网络空间安全学院邓贤君研究员组成。委员们分别从研究问题、机制设计、论文撰写以及未来发展趋势等不同角度进行提问,答辩人均一一做了细致的解答。
经答辩委员会讨论,认为赵浩钧同学的论文达到了博士学位论文水平,一致同意通过赵浩钧同学的博士学位论文答辩,并建议授予工学博士学位。
(通讯员:赵浩钧)