基于循环神经网络的恶意软件检测技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:gj12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来以Androi d智能手机为代表的智能终端极大地丰富和改变了人们的日常生活。占据市场主导地位并且有着丰富的软件资源的Android平台,也成为了恶意攻击者的首选目标。夹杂在各类正常软件中各种恶意软件日渐增多,Android平台的安全问题日益严峻。不断增多的恶意软件对终端用户造成了许多困扰,严重威胁着用户的隐私安全和财产安全。为应对不断增多的恶意软件威胁,满足未来对未知恶意软件的检测要求,本文在静态提取APK反编译文件特征的基础上,提出了一种基于API序列的循环神经网络恶意软件检测模型,从语义角度,对Android平台的恶意软件和正常软件进行区分。本文的主要研究内容及成果如下:(1)研究了 Android系统的安全机制及现有的恶意软件检测技术。对Android系统架构、应用组件、安全机制等方面进行了研究,分析了当前Android平台恶意软件的主要检测技术。(2)提出了两种Android恶意软件检测模型。基于随机森林算法的Android恶意软件检测模型利用APK文件的权限特征以及反汇编代码的OpCodes N-gram特征,使用随机森林算法构建模型进行检测。基于敏感API序列的循环神经网络检测模型利用API序列作为特征训练模型对Android恶意软件进行检测。(3)设计并实现了提出的两种Android恶意软件检测模型。在对APK进行反编译的基础上,从中静态提取特征并进行表示,搭建随机森林和循环神经网络模型进行检测。(4)对文中提出的两种Android恶意软件检测模型的效果进行了评测,验证了模型的有效性。评测结果显示两种检测模型均有一定的检测效果。本文通过静态提取APK文件特征,分别利用随机森林和循环神经网络模型,从语法和语义的角度对恶意软件和正常软件进行区分,对于Android恶意软件检测问题有一定的应用价值。
其他文献
汉字作为一种工具,它本身并没有政治性和阶级性可言,但是在从清末开始的近一百年的时间里,很多人把中国的落后归咎于汉字,对汉字进行了无情的批判,甚至要摒弃汉字,改写拉丁文
超高分子量聚乙烯(UHMWPE)纤维是有机柔性链的高性能纤维,具有高度取向伸直链结构的高强、高模纤维。由于其优越的性能而被广泛应用在工业及一些特殊领域。本课题选用纳米级
随着网络技术的持续发展,许多以前不能想象的应用层出不穷,包括VoIP、视频会议等很多对于网络服务质量提出高要求的业务,这些业务可以说是随着用户的实际需求而出现的,但是这
虽然现在只是初秋,但是秋季的干燥已经略显苗头,秋季饮食的重点在于滋阴润燥。下面介绍几种秋季食疗养生的健康食品。
随着人们生活水平的不断提高,健康意识的不断增强,以及城市化进程的不断进步,我国乳制品行业迅速发展。而在这样的环境下,全国性乳品企业的不断扩张自己的市场,抢占各地方市
本文通过江西武山吴家和安徽铜陵代家冲两个铁帽型金矿床的矿石矿物组成特点的研究,为长江中、下游进一步寻找和评价铁帽型金矿床提供必要的依据。
远距离输电能量损失的知识,在各种电工教材中,都是以理论为主体用讲述的形式,让读者(学生)认识和了解的。因为距离远,实测研究特别麻烦。笔者经过38年研究,将远距离输电能量
文章首先简要介绍了DVB-RCS(回传信道通过卫星的数字视频广播)卫星互动网络结构。在DVB-RCS网络中,作为采用MF-TDMA(多频时分多址)技术的卫星网络系统,由于支持更多的终端与
<正>一、行政事业单位内部会计控制现状(一)内部控制意识相对薄弱内控意识是内控环境中的关键内容,良好的内控意识是确保内控制度得以健全和实施的基础性保证。有的单位缺乏
全面预算管理从最初只有计划、协调生产发展的功能,到后来逐渐发展成兼具控制、激励、评价等功能的一种综合贯彻企业战略方针的经营机制,并成为企业内部控制体系的核心。于此同