多步异常点检测方法研究及其在安卓平台上的应用

来源 :江苏大学 | 被引量 : 0次 | 上传用户:juezhan2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在不断涌现出的新型恶意软件以及恶意软件变种过程中,一方面由于传统的检测模型过分依赖已知样本,无法检测新的恶意行为,另一方面在现实检测任务中普遍存在恶意数据难以获取且获取代价过高的现象。面对恶意软件收集数据的不完整性及获取难和代价高等问题,异常点检测法是目前行之有效的一种方法。Android系统软件异常点检测方法是指对上线后的应用进行行为预测的检测过程。虽然软件异常点检测是目前检测未知软件安全性不可或缺的重要手段,但是软件异常点检测仍然面临着高维数据难以有效运行、异常检测实时性和准确性要求较高以及检测样本不均衡等问题。以数据流信息是软件隐私泄露的主要判断依据和资源为基础,围绕上述问题,论文主要做了如下工作:(1)异常点检测特征提取。异常点检测特征难以分析表现在高维异常点的检测、异常点检测的实时性、异常点检测的准确性以及异常软件之间的关联性。为此,本文首先对软件异常点检测进行问题定义,接着对特征提取模型进行特征变换和参数设定,利用机器学习良好泛化能力的特征,将样本在原空间的特征表示变换到一个新的特征空间以提高分类准确度,从而构建出一种自动高效的软件异常点特征提取方法。(2)异常点检测样本平衡性。异常点检测样本不平衡的问题往往出在新型恶意软件或恶意软件变种出现初期有标记的样本不足且样本分类不均衡,从而导致异常点检测面临训练集样本不均衡以及有标记样本偏少的问题。文中通过半监督学习方法,根据已有标记样本和未标记样本来自学成才,这样无需过多的人工参与,利用大量无标记软件样本本身的分布信息可辅助异常点的检测。(3)多步异常点检测模型。基于特征变换的优异性和聚类算法的自动化分类,参照机器学习邻域对大规模的数据具有良好的处理能力,结合现有的资源进行问题建模并设计异常点检测的方案,提出多步异常点的检测模型。该模型以应用程序数据执行路径相关信息为切入点,根据信息的重要程度进行特征选取,为异常样本提供聚类依据和异常度量,组成具有代表软件异常的数据流信息集合作为分类标准。实验结果表明该模型可以有效减少数据集上异常检测的数据流特征的数量,提高异常软件识别的准确性和保障使用软件的安全性。(4)多步异常点检测原型系统。在Android Studio开发工具和FLOWDROID数据流分析工具的基础上,设计并实现本文原型系统的各个功能模块,采用不同性质的样本来验证本文提出的多步异常点检测方法的有效性。本文通过对比实验的形式对多步异常点检测方法进行了测试,利用Google Play商店和VirusShare数据库两个数据集进行实验,对比了MUDFLOW、基于主成分分析法(PCA,principal component analysis)前后的MULTIFLOW异常检测模型,数据集进行了实验并且分析了结果,与已发表的方法MUDFLOW检测模型相比,检测率分别从78.16%提高到91.37%,真正例率从79.59%提高到92.76%,证明了本文提出的多步异常点检测方法相对于传统的异常检测方法,有较高的性能提升,验证了多步异常点检测方法的高效性和正确性。
其他文献
网络推手又称网络维客、网络营销策划师,是指懂得网络推广,并懂得运用网络将网络平民、网络事件推广于大众的人。网络推手是存在于网络空间的重要现象,它参与了公共领域的重
(目的)本文旨在研究柑橘渣对抗旱王断奶犊牛养分消化率的影响。(方法)选择32头5月龄、体重相近的健康抗旱王牛作为试验动物。按年龄、体重和膘情均等的原则将试验牛随机分成4
水翼绕流问题是研究船舶减摇鳍以及仿生推进器的基础和简化,具有实际的工程意义,考虑自由液面的情形则属于两相流问题,有着重要的学术意义。本文基于水翼绕流,考虑了水翼多体干扰问题,即双翼问题,以及在浅水情况下水翼的兴波问题,期望通过双翼之间相互干扰达到有效的消波、减阻和增升效果。首先,本文建立了模拟带自由液面双翼干扰问题的数值模型。在本文数值模型中假设流体运动为无粘无旋的势流运动,在两个水翼的弦向布置涡
为解决企业推荐资源有限的情况下,物尽其用、合理地分配推荐资源问题,本文对资源受限约束下的多对多推荐进行了研究,在满足客户需求的条件下做推荐,使企业总体收益尽可能的最大化。推荐是企业的一种重要营销方式,根据推荐方式的不同,推荐可分为资源不受限的推荐和资源受限的推荐,而实际上,资源受限的推荐往往也是多对多的推荐,一个客户可以接受多个满足自身的项目或产品,一个项目可以推荐给多个适合的客户,但是每个项目的
目前气候变暖已经成为一个全球面临的问题,而CO_2是对气候变化影响最大的温室气体之一,在目前严峻的环境保护形势下,节能减排的呼声日益强烈,世界各国也在积极研究CO_2减排技术。碳捕获与封存技术(Carbon Capture and Storage,CCS)是目前公认最有前景的CO_2减排手段之一,而富氧燃烧(oxy-fuel combustion)技术则是实现规模化碳捕获最有前途的技术之一,天然气
气溶胶颗粒物在空调风管内沉积会引起微生物、细菌滋生,产生有害物质,进而造成室内空气污染。因此,研究空调风管中颗粒物的沉降特性,对风管清洗、改善室内空气品质,保障人员健康有重要意义。目前,国内外对于管内颗粒物迁移沉降的理论方面有较多研究,而对真实空调风管尤其是阀门等部件附近的颗粒物相关的研究相对较少,因此,本文通过实验测试与数值模拟相结合的方法对方形风管弯头、阀门附近的颗粒物运动与沉降特性进行了研究
随着802.11n协议的普及,利用普适和细粒度的WiFi信号实现人物身份识别逐渐成为可能。不同于需要借助额外设备(如相机、超声波等)的传统方法,基于WiFi信号的身份识别方案可以
高能发射药使现代火炮获得了更高的炮口动能,但导致了传统H90黄铜弹带在高膛压发射条件下的严重磨损问题,为此需要开发一种新型弹带材料来替代H90黄铜弹带。然而,对弹带磨损机理的清晰认识是解决这一问题的根本途径。本文采用金相显微镜、电子扫描显微镜、能谱测试手段分析磨损的H90黄铜弹带和B19白铜弹带,通过材料学和摩擦学的理论分析磨损机理,利用LS-DYNA有限元软件对两种弹带挤进膛线的三维模型进行了数
静息状态功能磁共振成像(r-fMRI)技术是研究人脑功能的重要技术之一,通过脑功能网络连接来辅助诊断脑疾病的方法近年来吸引了大量学者的关注,已成为医学研究神经精神障碍的热
聚乳酸(PLA)因其可再生性、生物降解性、生物相容性和良好的热力学性能成为传统石化塑料的最佳替代品,但是PLA较低的结晶速率极大地限制了其在众多领域的应用,因此对PLA结晶性能的改性对扩大其应用领域具有实际应用价值。本文通过溶液共混法在PLA基体中添加氧化石墨烯(GO)和接枝2代聚酰胺胺(PAMAM)树状分子的氧化石墨烯(fGO)制备复合材料来改善PLA的结晶性能。具体内容如下:通过原位聚合法在氨