基于图表示学习的安卓恶意应用检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:tgxmsc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动互联网的快速发展促进了智能手机用户的高速增长,智能手机应用涌现而出,为用户提供了丰富的功能,为个人生活提供了便利。与此同时,大量恶意智能手机应用出现,严重威胁着手机用户的安全。其中,安卓操作系统由于其开源性和流行性成为了恶意应用开发者的主要目标,研究安卓应用检测技术对于提高用户的安全性具有重要价值。随着安卓恶意应用检测技术的不断发展,越来越多的恶意应用采用混淆技术来逃避检测,这致使现有的检测技术效果正不断下降,这要求我们利用新的特征,提出新的方法以应对这些变化。函数调用图作为安卓应用的细粒度特征,蕴含了应用权限、API调用和结构语义等丰富信息,利用函数调用图对安卓应用程序进行检测具有很大的潜力。本文以函数调用图为主要特征实现了安卓恶意应用的检测,主要工作内容如下:(1)动静态分析结合的函数调用图生成技术。为应对代码加固技术对现有基于静态分析的函数调用图提取技术的阻碍,本文提出动静态分析结合的函数调用图生成方式,综合利用静态分析和动态分析获取安卓应用的静态调用信息与动态调用信息,生成更为完整的函数调用图。(2)基于深度学习的安卓应用函数调用图表示技术。由于安卓应用内部的函数名称易被混淆且数量庞大,对函数调用图的直接比较是困难的,面对挑战,本文提出了属性函数调用图的生成技术以及基于属性函数调用图的图表示技术。属性函数调用图重新组织了函数调用图的信息,在缩减图规模的同时保留了原始图数据的拓扑结构特征。基于属性函数调用图的图表示技术利用深度学习技术通过神经网络实现了图数据到低维特征向量的转化。(3)基于图表示学习的安卓应用检测技术及原型系统实现。本文提出了以函数调用图为主要特征的基于图表示学习的安卓恶意应用检测技术并实现了原型系统。通过实验调优模型的超参数,对检测时间以及检测效果进行了评估。实验结果显示,基于图表示学习的安卓恶意应用检测技术在以Virusshare样本为基础的数据集中恶意良性应用分类任务中达到96.3%的准确率,在Drebin数据集中恶意应用家族分类任务中达到了95.1%的总体准确率,验证了技术的有效性。
其他文献
目前,在线评论已经成为用户分享产品使用体验的主要方式。由于在线评论多是用户自发性的分享,它蕴含的需求信息更加丰富真实。在经济逐步稳健发展的大背景下,用户不再只关注功能需求,也开始注重产品带来的用户情感体验。因此,在竞争激烈的市场环境下,挖掘用户的感性需求对企业而言至关重要。但是,由于不同需求类别对满意度的影响不同,并且企业实际投入改进的资源较为有限,确定产品改进的优先级必不可少。本文采用基于在线评
学位
近年来,人体骨架数据在动作分析任务中得到了广泛的研究。由骨架的关键点按照人体内的连接自然构成的图结构包含了丰富的时空信息,可以准确地描述人体动作,并具有对背景噪声和光照等干扰因素的鲁棒性。图神经网络对于这种图结构具备有效的特征提取能力,成为了研究人体骨架数据的深度学习算法和实际应用的热点。在利用人体骨架数据实现的动作分析任务中,动作识别、动作预测和动作检测三个问题具有重要的研究价值,解决这些问题的
学位
近年来,在跨境贸易数字化的推动下,各种跨境电商互联网平台应运而生,跨境电商得以快速发展。然而,相对于日益成熟的国内电商而言,跨境电商面临着需求、关税、汇率等不确定因素以及跨境电商贸易政策的影响。此外,跨境电商的发展离不开跨境物流的支持,以海外仓和边境仓为核心的双仓模式给跨境物流提供了新思路。但目前关于跨境电商贸易环境与政策的研究多以定性研究为主,本文采用随机规划的建模方法展开研究,为跨境电商企业提
学位
当前无人机技术飞速发展,在军事领域的应用范围与深度更是突飞猛进,无人机所需要面临的环境越来越复杂,对无人机自主技术同样提出了越来越高的要求。自主技术涵盖“观测”—“判断”—“决策”—“行动”等四个方面,称为“OODA”环,而其中自主决策技术,作为无人机自主控制技术的关键技术之一,其策略的可靠性决定着无人机任务的成败。目前,基于贝叶斯网络的决策方法因其强大的逻辑推理能力在无人机自主决策领域得到了广泛
学位
新课程背景下,体育课程改革和创新是体育教学发展的必然趋势,而体育学习成绩的评价在课改中起着导向和激励的作用。文章运用文献资料法、专家访谈法等研究方法,以“健康第一”为指导思想,对中小学体育与健康课程学习成绩评价的改革与发展进行探究,力求探索出一套较为实用、便于操作的“六维度”评价体系和量表,以促进体育课程标准的全面贯彻落实和学生的全面发展。
期刊
基于本征正交分解的四维集合变分同化方法(POD-4DEn Var),将四维变分和集合卡尔曼滤波方法相结合,既能构造具有流依赖性的背景误差协方差,又能同化多种类型的观测资料,并且不需要切线性和伴随模式的开发,由于其计算成本较低,因此是具有发展潜力的同化方法。本文利用该方法,开展了卫星和雷达资料的同化试验;同时,检验了卫星资料的全空同化效果,主要工作和结论如下:首先,本文利用POD-4DEn Var方
学位
近年来,世界各国无人机集群智能化水平越来越高,威胁性分析越来越难,因此从无人机集群底层离散数据中推理出无人机集群内部各节点之间的交互作用关系,挖掘出高层次语义信息,如预测出无人机集群的未来运动状态、识别出关键节点,能够为理解无人机集群作战阵型、作战模型、作战意图等提供一条改进完善的新思路。本文根据无人机集群底层位置、速度等信息对无人机集群内部各节点之间的交互作用关系进行推理,得到表示节点之间交互作
学位
图分类是指根据图的拓扑结构和属性信息预测它的标签,它是图数据处理分析中非常具有研究意义的一项任务,在真实世界中具有广泛的应用,例如病毒分类、社区分类、基因突变检测、酶的活性检测。图分类问题的研究主要分为基于图核的图分类方法、基于卷积神经网络的图分类方法和基于图神经网络的图分类方法。基于图核的方法使用基于核函数的学习方法来直接在图上操作,从而对图进行分类。这类方法通常涉及图的分解和映射,时间复杂度较
学位
为增加决策的科学性与有效性,共识决策越来越广泛地被应用于现实决策中,其主要研究如何协调不同决策者之间的偏好以获得群体内部广泛接受的一致意见或解决方案。共识达成往往需消耗大量的时间和资源,如何以最小成本达成共识是群体决策的重要目标之一。由于决策者在共识达成过程中因意见调整方向差异而期望不同的边际补偿,因此单位意见调整成本一般具有非对称性。此外,在实际决策中,决策者往往以区间型意见代替精确意见值,这主
学位
云制造作为一种新的制造模式,通过对地理位置分布不同的企业的资源进行统一的管理和调度,提高了资源的共享性和资源利用率,同时能够更快地响应市场的个性化需求。云制造的相关研究有助于实现中国制造向中国创造的发展。针对个性化产品配置决策和个性化生产配置决策问题,研究人员进行了不少卓有成效的研究。但是,上述研究主要从单个产品、或者单个产品和供应链结合的角度进行研究,很少从“互联网+”云制造的角度出发来研究产品
学位