面向Android应用行为一致性验证的LSTM模型研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:wangaijjuan860610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网通讯技术的迅猛发展,移动智能终端和移动应用程序的种类、数量、功能都呈现爆发式增长。其中,Android平台凭借开源便捷的开发流程、物美价廉的硬件产品,在全球市场上赢得了垄断性的市场份额,并且保持持续增长的态势。但是,Android平台的大热也吸引了大量的恶意攻击者将自己开发的各式各样的恶意应用发布到应用市场,从而诱导用户下载与安装。而应用市场对于新发布的应用的审查与验证机制并不完善,无法评估应用的功能描述的准确性与行为的正常性,导致不少恶意应用出现在用户视野中。鉴于目前Android市场混乱的现象,本文提出了应用的行为一致性理论,在此基础上进行面向Android应用行为一致性验证的LSTM(Long-Short Term Memory)模型研究,可实现对新发布应用程序的类别检测与行为一致性验证。该方法主要通过构建带有因果关系与时序关系的网络事件-行为时序序列,并设计带有特殊输入结构的LSTM分类模型对行为序列进行训练与学习,从而实现较好地应用分类效果。此外,采用生成对抗网络GAN生成更多的新数据,进一步提高了 LSTM模型的分类准确性。本论文的主要研究工作有如下几点:1、应用程序的动态网络行为特征提取与重构通过获取各大Android应用市场上较热门的8类应用程序,设计场景事件组合触发各类应用程序的网络行为。经过对网络流量数据包的解析、流量的清洗与整理后,提取了 4维的网络行为特征,构建成带有因果关系与时序关系的网络事件-行为时序序列。2、设计LSTM长短时记忆神经网络进行动态网络行为建模为了更好地刻画场景事件与所触发网络行为特征的因果关系与时序关系,设计了一个带有特殊输入结构的LSTM循环神经网络模型,综合学习上述的逻辑关系,实现对应用网络行为的准确分类。3、设计基于GRU的生成对抗网络生成新的网络行为数据为了增加实验的数据量,本文设计基于GRU(GatedRecurrentUnit)门控循环单元的生成对抗网络来学习捕获的真实网络事件-行为时序序列的特征,理解各类应用程序的网络行为,从而实现生成有效的新数据的目的。4、Android应用的行为一致性验证验证Android应用程序具有行为一致性理论,即自我一致性与同类一致性。自我一致性通过标准化的闵可夫斯基距离计算,同类一致性则通过LSTM分类模型进行验证。
其他文献
在我们的日常生活中.所做出的每一个动作行为都与节奏紧密相关。学习过音乐的人应该知道,音乐主要是由节奏、旋律、和声三大部分构成的,其中节奏是音乐中最重要的因素,被视为音乐
张敷荣(1904—1998)是中国当代著名的教育学家、教学论专家。对于张敷荣先生学术人生和思想的研究一直依赖于先生现存的论文、书籍等少量的文献。对新近发现的先生生前未发表过
下属执行不到位的常见表现有推卸责任、虎头蛇尾、投机取巧、应付了事、循规蹈矩、遇事拖延等。下属执行不到位的原因主要是:战略不清晰、目标不明确、沟通不顺畅、领导优柔
<正> 北雁荡山区,坡陡崖险,源短流急,是浙南著名的暴雨区。夏秋之际受西太平洋副高和热低压的交替影响,每当热带风暴或台风影响时,其降水量往往超过其他平原地带2~4倍。究其原
<正>~~
期刊
一场抗击新冠肺炎疫情的人民战争正在全国打响,武汉是这场“战疫”的前线。前一段时间,信息错位和防护物资供应不足、调度不甚顺畅成为掣肘前线诊治的重要因素,后勤保障工作的重
报纸
每逢年关,餐饮企业都会“集中火力”抢夺年夜饭这块“肥肉”。可今年,记者调查发现,这一情况却有所改变。一方面,一些大型餐饮品牌的年夜饭预订依然火爆,另一方面,一些中小餐馆纷纷
报纸
在滇西碳质板岩隧道施工中,仰拱及二衬裂缝问题较为普遍,也是常见的隧道衬砌病害类型。并且是导致碳质板岩隧道渗水的主要原因,严重的裂缝会影响结构受力,甚至有可能会造成衬
GH220合金是镍基难变形合金,用作900~950℃工作的涡轮叶片材料。 由冶金工业部抚顺钢厂、长城钢厂三分厂、北京钢铁研究总院、北京钢铁学院和航空工业部四二○厂、六二一所等
洁净室空气洁净程度的高低属于模糊概念,将各评价样本实测指标矩阵转变为相对隶属度矩阵,同时将各标准模式指标标准值矩阵转变为指标标准相对隶属度矩阵,以全体样本对于各标