基于级联分类器的安卓恶意软件检测研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:dongge5266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近些年科技的进步,Android系统已经发展到成熟的阶段,提高了人们的日常生活水平。移动支付、视频直播、通话社交等手机功能已经与人们的生活密不可分。然而伴着科技的发展和灰色产业链的巨大利益诱惑,一些恶意安卓软件也开始入侵人们的生活。恶意软件的自我保护和反检测能力也在不断增强,给Android安全发展带来极大障碍。因此,研究检测恶意软件、保护人们隐私数据不被窃取泄露的技术十分重要。
  本文提出一种基于多特征级联分类器的恶意软件检测研究方法,该方法利用静态分析手段对安卓软件安装包进行检测,根据提取的多特征训练分类器进行分类。论文研究的内容主要有以下四点:一是对安卓系统安全机制进行分析,研究安卓架构下软件会产生不安全的原因,包括沙箱机制、权限机制和签名机制;二是分析恶意软件的常规行为,研究恶意软件在权限、API调用和操作码三个方面与良性软件的不同之处,据此深入研究安卓软件的反汇编文件;三是研究现有的安卓恶意软件检测方法难以平衡检测率和检测时间两个指标,将级联分类器应用在安卓恶意软件检测领域,使用TF-IDF、信息增益和N-gram方法提取反汇编文件中的权限特征、API调用特征和操作码特征组成特征矩阵,并通过改进方法用优化后的矩阵训练不同的弱分类器组成集成学习子分类器;四是研究级联分类器在层数过大时会产生检测率变化较低、检测时间增大等问题,训练最佳分类器的层级结构,实验设定合理阈值,并将改进的SVM算法与级联分类器串联,优化SVM分类器的特征输入,将级联分类器+SVM模型应用于安卓恶意软件检测领域。
  为了验证级联分类器+SVM模型在安卓恶意软件检测问题中的可行性,本文使用实验计算级联分类器+SVM的检测率、误检率和检测效率比,通过与传统的机器学习算法和多对照组实验对比,证明级联分类器+SVM模型有极佳的检测率。级联分类器+SVM模型和传统的安全检测软件如360安全中心等比较有较高的检测率和时间效率,模型具有实际应用意义。
其他文献
间充质干细胞(mesenchymal stem cells,MSCs)是来源于早期中胚层,具有自我更新和多向分化潜能的成体干细胞。利用其多向分化潜能和免疫调控特性可有效治疗包括骨组织损伤、移植物抗宿主病、神经系统疾病和肝脏系统疾病等多种疾病,其中与脂肪细胞的发育和功能异常相关疾病如糖尿病、肥胖等成为近年研究的热点。  野生型P53诱导的磷酸酶1(Wild type p53-induced phos
目的:建立轮状病毒(Rotavirus,RV)感染7日龄BALB/c乳鼠的乳糖不耐受(Lactose intolerance,LI)动物模型,探讨乳糖不耐受的发生机制。研究RV感染BALB/c乳鼠后是否通过肠内白介素-22(IL-22)水平变化,促使信号传导转录激活因子3(STAT3)磷酸化,使得肠道小生境内的肠细胞分泌抗菌肽RegⅢ-γ,调节肠道菌群的变化。以分析RV感染诱导乳糖不耐受的可能机制
随着社会发展和人民主活水平的日益提高,环境问题越来越引起人们的重视,这其中大气污染是一个较为突出的问题.大气污染物又分为颗粒状态污染物和气态污染物,而气态污染物主要由二氧化硫(SO)和氮氧化物(NO构成.如何经济有效地将SONo脱除已成为当今研究的热点问题.该文将作为化学前沿的量子化学计算应用于热能领域中SO/NO,脱除的研究,结合统计热力学有关知识对化学吸附及化学反应从微观机理上进行了解释,同时
学位
本文对化学发光免疫定量测定仪进行了研究。文章阐述了化学发光免疫定量测定仪国内外的发展状况,介绍了仪器的工作原理,分析确定了系统设计方案。根据仪器控制任务要求,确定了由上位机软件系统、DSP仪器控制系统和恒温控制系统三部分构成的仪器控制系统结构。完成了仪器机械结构、电子学硬件系统和软件系统的设计。主要包括:基于光子计数法检测的微光检测系统;基于TMS320LF2407的步进电机运动控制系统和仪器主控
学位
科技的进步总伴随着测量精度的提高,时间作为一个古老的物理量,它的精度随着人类文明的发展而得到不断的提升,目前在实验室中光钟的稳定度已经达到10-19量级。高精度的时钟在如基础物理、精密测量、定位导航、深空探测、高速通信等领域扮演着重要角色,为了将超高精度的时钟应用在这些领域,对于时间(频率)信号传递的研究就十分重要。这其中,通过自由空间链路进行时间频率传递的方案由于具备传输距离远,覆盖范围广,方便
铁电场效应晶体管(FeFET)在陡峭亚阈值摆幅(SS)负电容逻辑器件和非易失性存储器方面的应用引起了研究人员的广泛兴趣。铁电栅介质引起的负电容效应,可以实现器件内部栅压放大,从而导致负电容场效应晶体管(NCFET )具有比传统MOSFET更陡峭的SS。而FeFET存储器件具有非易失、低功耗、读写速度快等优异的存储性能,是最具前景的新型存储器件之一。2011年德国研究人员在掺杂氧化铪(HfO2)薄膜
雷达干扰技术可以对敌方雷达造成有效干扰,使其丧失正常工作能力,这对于在战场中保护我方重点军事目标或设施具有重要的战略意义,已经成为电子战领域的研究热点。随着雷达成像技术和雷达抗干扰技术的不断发展,传统干扰技术由于干扰模式单一、适用范围局限,特别是针对敌方的动目标检测合成孔径雷达(SAR-GMTI)和逆合成孔径雷达(ISAR)等体制雷达,显得干扰效能严重不足,使我方单位的战场生存受到严重的威胁。  
学位
本文首次发现和理论阐述了抛物面声镜对运动声源信号具有无多普勒畸变增益采集的特性,并通过仿真和初步的实验进行了验证。抛物面声镜可以从信号采集端解决运动声源声信号中存在的多普勒畸变问题和强噪声问题,可有效解决列车轴承道旁声学故障诊断中存在的多普勒畸变和强噪声问题,同时也有望运用于声源定位、噪声评估等涉及运动声源声音采集的领域。具体研究内容如下:  (1)理论分析:首先,理论分析了多普勒畸变产生的原理,
学位
目前,人们对位置服务的需求日益增加,如停车场寻车、商场购物导航等实际应用使得人们对位置服务的需求从室外逐渐转移到室内环境,室内定位技术的广泛应用极大的提高了人们生活的便捷。而当人们处于复杂的室内环境中,如何提供准确并具有高可靠性的位置信息是主要的技术难题。射线传播追踪技术是现阶段室内定位和电磁信号分析的重要方法,其可以提供目标的测距信息。然而在复杂的室内环境中,非视距特征加大了射线传播分析的难度,
学位
随着互联网技术的发展,网络已经走进千家万户。同时,网络安全问题也日渐突出。入侵检测技术可以用来识别入侵行为,从而对网络安全问题进行预警。但是,由于网络中存在海量数据、高维数据以及不确定数据等复杂结构类型的数据,导致利用一般的检测方法进行检测时会产生大量误报,检测率比较低。如何有效地发现入侵行为,提高检测率,并降低误报率是网络安全领域内的重要课题之一。  本文介绍了孤立森林算法的相关理论,并对算法进
学位