基于网络流量的在线恶意应用检测方法研究

来源 :济南大学 | 被引量 : 0次 | 上传用户:huangfei1117
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能手机携带越来越多的用户隐私信息,使其成为恶意应用攻击的主要目标。目前学术界针对恶意应用检测技术主要分为静态分析、动态分析和网络行为分析。静态分析,即分析恶意应用的静态代码识别应用的恶意性,但其不能检测未知的恶意应用;动态分析,即分析恶意应用运行过程中API调用等信息判别应用是否产生恶意行为,但其需要相对较高的检测成本;网络行为分析,即针对应用软件产生的网络流量分析网络交互行为的恶意性,虽然该方法可避免以上两种方法存在的缺点,但网络流量存在快速增长和不断变化的特点,为保障模型的检测性能,模型需要不断更新。目前网络行为分析的检测方法大多采用批量学习设置的机器学习算法,而这种方法更新模型需要消耗大量的时间、存储资源和执行内存,不适用于大规模在线恶意应用检测场景。为了解决大数据场景下基于网络行为分析的在线恶意应用检测问题,本文展开了以下研究工作:(1)针对在线恶意应用检测模型更新问题,本文提出了一种基于集成学习的检测方法,该方法的核心为双重集成策略。具体来说,第一层集成策略是多个分类器形成一个临时集成器,通过移除和添加分类器实现临时集成器的更新。第二层集成策略是多个临时集成器构成检测模型,通过移除和添加临时集成器进一步实现检测模型的更新。(2)针对在线恶意应用检测模型更新问题,本文提出了一种基于双层架构的检测方法,该方法的第一层通过一个初步分类来过滤出训练集中不能准确给出正确标签的样本,而第二层则通过第一层过滤出的样本来建立一个增强分类器。该方法通过基于增量学习技术实现模型的在线更新。(3)针对在线恶意应用检测问题,本文提出了一种深度神经网络提取规则的方法,该方法利用提取的规则检测恶意网络行为,从而提高在线检测效率。具体来说,首先为每个隐含层构造一个输入-隐含树表示深度神经网络输入与每个隐含层输出之间的规则。然后构造一个隐含-输出树表示各隐含层输出与深度神经网络输出之间的规则。最后,使用隐含层作为桥梁,将这些树合并成一个总的规则树。综上所述,本文针对基于网络行为分析的在线恶意应用模型更新和在线恶意应用检测问题提出了有效的解决方案,并通过实验证明了本文所提方法的有效性。本文的研究工作对推进在线恶意应用检测领域具有一定的理论意义和应用价值。
其他文献
自本世纪起,伴随着无边界职业生涯发展时代(boundaryless career development era)和易变型职业生涯发展时代(proteancareerdevelopment era)的到来,个体职业生涯发展和组织
目的:观察通脉松筋易骨法治疗肝肾亏虚型腰椎间盘突出症的临床疗效。方法:150例肝肾亏虚型腰椎间盘突出症患者按照1∶1比例分为试验组75例和对照组75例,试验组(75例)采用辨证
日本高等教育历来十分重视德育,在高校德育体系中,目标要素占据核心地位。日本高校的德育内容,根据其德育目标,围绕培养合格公民、陶冶人格而安排。爱国主义教育、集体主义教育、
在中国证券市场的历史上,2015年至2016年跌宕起伏的行情注定是浓墨重彩的一笔,牛市、股灾、救市、熔断……许多上市公司引以为傲的高股价数日内跌至谷底,但是,也有不少上市公
<正> 一、现行课本初中物理第一册中,“实验:研究滑动摩擦”一节关于摩擦力与接触面粗糙程度的关系的实验内容,不宜成为其结论的充分依据。教材通过步骤(2)、(7)、(8),在正压
<正>东亚近邻存在大量的百年老店。他们的文化传统源于中华文化,其商业经营模式和外部环境与我们相近,这些地区家族企业基业长青的经验更值得我们借鉴。中国现代意义上的家族
<正>《武警学院学报》学术理论性强,特色鲜明,读者面广,选稿用稿公平公正,刊发文章的下载率、引用率、转载率高,具有较高的知名度和广泛的影响力。常年开设:边疆与边防研究、
<正>自然科学是社会文化的基础,人类社会的各种文化现象是相互联系、相互渗透、有机统一的。当前在升学考试指挥棒的影响下,大多数教师的教学更多的是重视文化知识的传播而忽
目的:观察了近10年中医外治法治疗KOA的中药用药规律,为临床用药提供参考依据。方法:通过检索近10年外用中药治疗KOA的临床文献,整理、归纳和分析KOA的外用中药的用药规律。
本文评述了卡夫卡的《致我父亲的信》。文章概括全信的主题为:儿子的软弱和父亲的傲慢之对比。文章论述了卡夫卡在信中谴责父亲而又不能摆脱其影响的矛盾。文章认为,卡夫卡的写