基于功能分类的Android恶意应用程序检测技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhoulijun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android操作系统已经成为全球范围内使用最广泛的手机操作系统,它吸引着众多开发者开发各种功能的应用程序。但伴随出现的Android恶意应用程序发展迅速,需要有效的检测方法阻止恶意应用程序发布到应用市场。当前的Android恶意应用程序检测技术对应用功能类别信息的重视程度不够高,过度依赖恶意应用之间的相似性,忽视了同一类别的良性应用在功能实现上具有的相似性,导致当前研究提取的特征虽然数量大,但泛化能力弱。在同一个功能类别当中,良性应用所使用的权限、Application Programming Interface(API)以及API之间的关系中具有很强的相似性,因此在同一个功能类别内进行恶意应用程序检测能够进一步提高恶意应用的检测准确率。但高准确率的前提是应用的功能分类合理准确,现有的Android应用程序功能分类技术更多地关注如何拓展应用特征种类的提取范围,忽视了应用特征之间的关联关系,限制了应用功能分类准确率的提高。基于以上考虑,本文从提高应用程序功能分类准确率和恶意应用程序检测准确率两个目标入手,提出了一种基于功能分类与相似度计算的Android恶意应用程序检测框架。首先,针对应用功能分类问题,本文提出了一种基于Hyperlink-Induced Topic Search(HITS)算法的 Android 应用分类方法。本文使用网页排名算法中的HITS算法对应用的API特征进行筛选,并对不同的API特征设置了不同的权重加以区别,使得在应用实现各种功能中实现程序主要功能的API有更高的分类权重,进而提高功能分类的准确率。本方法使用筛选后的加权API特征,并结合应用程序中的多种静态特征,使用集成学习模型对应用程序依照功能进行多分类。通过实验验证,本方法使用了谷歌应用市场的应用作为数据集,在16个功能类别上实现了 86.9%的分类准确率,比现有研究提高了7%左右。其次,本文提出了一种新型的应用相似度计算方法。该方法综合考虑了应用使用的API种类以及API之间的关联关系,利用构建关系矩阵的方法,结合矩阵运算来计算两个应用在应用代码逻辑以及数据流方面的相似度。基于以上两种方法,本文提出一种基于应用功能分类与相似度计算的Android恶意应用检测框架,该框架首先对应用进行功能分类,并在同一个功能类别内部进行恶意应用检测。本框架借鉴了 K-Nearest Neighbor(KNN)算法思想,将提出的相似度的概念融入到恶意应用检测过程中,提出一种针对Android恶意应用检测问题的KNN改进算法。通过实验验证,本框架实现了 99.0%的恶意应用检测准确率,比现有研究提高了约2%。本文提出的恶意应用检测框架提高了恶意应用程序的检测准确率,框架中的应用程序功能分类方法可以在应用市场的分类粒度下提高应用程序功能分类的准确率。该框架能够在帮助应用市场检测恶意应用程序的同时,对海量的应用程序进行分类管理。
其他文献
目的:探讨在新冠疫情期间,运用问题管理家(PM+)对居民应激反应的干预效果,为促进疫情下居民的心理健康提供参考依据.方法:通过互联网招募62名被试,按自愿原则分为试验组(31人)与对照组(31人,4人未完成后测),采用试验对照前测后测设计.试验组接受线上PM+干预6次,对照组进行心理疏导.两组被试均采用广泛性焦虑量表、患者健康问卷、患者健康问卷躯体症状群量表、压力知觉量表、失眠严重指数量表进行前后测.结果:干预后,试验组被试的焦虑、抑郁、躯体症状和压力感显著降低,而对照组无明显改善.结论:新冠肺炎疫情期运
认知行为疗法(Cognitive Behavioral Therapy,CBT)是儿童青少年焦虑障碍的一线心理治疗方法.儿少焦虑障碍的发生和维持与父母养育方式以及一系列学习过程(替代学习、信息传递和强化)有密切联系,儿少焦虑障碍CBT的父母干预受到越来越多的关注.本文阐述了儿少焦虑障碍CBT父母干预的基本原理,根据父母在治疗中角色的不同将其分为作为孩子治疗的促进者和主要干预对象两种类型.对儿少焦虑障碍CBT父母干预的方案和内容进行了系统梳理和总结,并对未来研究提出了展望,为儿少焦虑障碍的有效干预提供参考.
目的:在提出咨询员伦理胜任力概念基础上考察心理援助热线咨询员伦理胜任力的现状及其影响因素.方法:采用问卷法对415名新冠肺炎疫情心理援助热线咨询员进行在线调查.结果:①热线咨询员伦理胜任力水平普遍较好,男性咨询员伦理意识因子得分显著高于女性;30岁以下组咨询员伦理意识因子得分显著低于其他年龄组;从无热线咨询时数咨询员伦理胜任力总分及各因子得分均显著低于热线咨询时数≥100小时组;有危机干预经验咨询员伦理意识因子得分显著高于无危机干预经验组;②咨询员受训经历、督导制度和管理制度以及后二者的交互项均正向预测伦
随着互联网在各行业的应用,将互联网技术应用在数控加工行业中,推动制造业向工业4.0迈进。在数控加工行业中,产品生产流程复杂繁琐,由于企业没有对数控加工领域的技术知识做到有效管理,生产中劳动者无法及时获取解决问题方案,导致产品生产周期延长。本文开发了一套基于知识图谱的数控加工信息推荐系统,通过应用知识图谱技术,帮助企业有效管理生产技术与经验,方便劳动者获取工作岗位所需知识,同时该系统能够为企业推荐完
目的 比较贝伐珠单抗或重组人血管内皮抑制素联合顺铂胸腔灌注治疗肺腺癌恶性胸腔积液患者的临床疗效及药物不良反应发生情况.方法 回顾性分析我院肺腺癌恶性胸腔积液患者123例,其中贝伐珠单抗联合顺铂组(贝伐组)63例,治疗方案为贝伐珠单抗100 mg+顺铂40 mg胸腔灌注,d1、d4、d7;重组人血管内皮抑制素联合顺铂60例,治疗方案为重组人血管内皮抑制素45 mg+顺铂40 mg胸腔灌注,d1、d4、d7;均为3周一个疗程.2个疗程结束后比较2组方案治疗恶性胸腔积液的客观缓解率和药物不良反应发生情况;比较治
目的 探讨长链非编码(lncRNA)PSMA3-AS1在非小细胞肺癌(NSCLC)组织中的表达以及其对NSCLC细胞H1299侵袭和凋亡的影响.方法 选取NSCLC组织及与其配对的癌旁正常组织(作为对照)各50例,用实时荧光定量聚合酶链反应(RT-qPCR)法检测PSMA3-AS1在NSCLC组织和癌旁正常组织中的相对表达水平;将H1299细胞分为对照组、实验1组、实验2组,对照组转染si-NC,实验1组转染si-PSMA3-AS1-1,实验2组转染si-PSMA3-AS1-2.用噻唑蓝(MTT)实验检测
目的 观察卡瑞利珠单抗注射剂联合手术治疗Ⅱ/Ⅲ期食管鳞状细胞癌患者的临床疗效及安全性.方法 将62例患者随机分为对照组31例与试验组31例.对照组给予50.0 mg·m-2奥沙利铂,静脉注射,每2周1次+75.0 mg·m-2多西他赛,静脉注射,每2周1次,共进行4次化疗;试验组给予卡瑞利珠单抗每次200 mg,首次注射后间隔4周,随后每2周给药1次,共进行4次治疗.末次给药后4周左右,2组患者均行全腔镜食管癌根治颈胃吻合术.比较2组患者的生活质量,围术期情况,以及药物不良反应的发生情况.结果 试验过程中
综合感应功能、数据处理功能和通信能力于一体的无线传感器网络技术是实现6G时代“泛在覆盖”网络的关键技术。但是在考虑传感器上行传输时,传感器的能耗受限是限制网络传输性能的关键瓶颈。研究人员将无人机(unmanned aerial vehicle,UAV)引入无线传感器网络,利用无人机的机动性与高空优势,与传感器建立更好的通信链路。在保证传输速率的前提下有效地降低无线传感器的发送功率,节省上行传输能耗
目的 探究槲皮素(QU)通过调控WEE1蛋白激酶(WEE1)在宫颈癌(CC)细胞生长中的作用.方法 将Hela细胞实验分为4组:对照组,实验组、实验组+NC组和实验组+WEE1组.对照组正常培养,实验组用50μmol·L-1的QU处理,实验组+NC组先转染空载质粒,再采用50μmol·L-1的QU处理,实验组+WEE1组先转染WEE1过表达质粒,再采用50μmol·L-1的QU处理.用实时荧光定量聚合酶链式反应检测WEE1 mRNA的表达;用细胞计数试剂盒8和克隆形成实验检测细胞增殖,用流式细胞术检测细胞
目的 探讨长链非编码RNA(lncRNA)CCDC26对乳腺癌(BC)细胞侵袭的影响及与患者磁共振成像(MRI)特征的关系.方法(1)选取本院收治的30例BC患者的BC组织及其癌旁组织作为实验标本,采取实时荧光定量聚合酶链反应(RT-qPCR)检测BC患者中lncRNA CCDC26表达.(2)将乳腺癌细胞分为2组:Vector组和pc-CCDC26组,分别转染空载质粒和lncRNA CCDC26过表达质粒.用Transwell实验检测转染细胞侵袭能力.(3)以lncRNA CCDC26表达的中位数作为界