基于函数调用图的Android恶意软件检测方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lx19880614
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android作为一种基于Linux内核的开源移动操作系统,因其开放性广为流行。Android系统的开放性在给开发者和用户带来方便的同时,也导致了大量的基于Android平台的恶意软件的产生,这些恶意软件严重影响了Android操作系统的生态环境,损害了用户的利益。因此,针对Android操作系统的安全机制和恶意软件检测的研究成为移动安全领域的重中之重。本文研究基于函数调用图的Android恶意软件检测算法,已有的研究工作表明,提升Android恶意软件检测模型性能的关键在于特征的选择使用,在一定程度上来说,恶意软件检测领域的特征工程比分类模型的选择更为重要。本文对现有模型的不足进行分析并提出了一种基于图卷积网络的Android软件函数调用图特征提取算法,在一定程度上提高了Android恶意软件检测模型的准确率。本文主要研究内容如下:(1)分析总结了现有的Android恶意软件检测技术中存在的问题,即现有的研究中所使用的静态特征如权限等无法反映出Android软件的行为特征,同时现有的动态分析手段也有一定的局限性。(2)对于恶意软件检测问题,软件的行为特征和其他静态特征同样关键,其作用不可忽视。鉴于现有动态分析技术的局限性和复杂度,针对Android软件进行静态分析以构建行为特征的重要性不言而喻。本文创新地从函数调用图这一静态特征中提取Android软件的行为级特征表示,研究了基于图卷积网络的Android软件特征提取算法,提高了Android恶意软件检测模型的准确率。(3)对基于函数调用图的Android恶意软件检测模型及系统进行了实现和测试,测试结果显示该模型相对于传统模型具有一定的先进性。本文主要研究了基于图卷积网络的恶意软件特征提取算法,结合传统机器学习算法实现基于静态特征的Android恶意软件检测模型,并结合实验证明此模型相对于其他模型在性能及效率上均有一定的提升。
其他文献
在最近举行的英国图书营销有限公司年会上,人们谈论最多的是数字图书。英国图书营销有限公司是鲍克集团的子公司,专门研究图书市场和购书人行为。人们之所以在年会上对数字图书
利用重要积分不等式讨论了在广义解析函数论中起重要作用的奇异积分TGf、T^nGf及HGf关于积分区域边界摄动的稳定性问题,得到了相应的误差估计.
我国上市公司的会计信息披露质量一直备受重视,但近年来层见叠出的账目造假事件不仅使投资者遭受了巨额亏损,还使得社会公众对企业财务信息产生质疑。审计是企业账务舞弊的最
6月1日,“老鼠记者”系列丛书首场签售会在北京西单图书大厦举行。国内著名阅读推广人、著名儿童文学作家梅子涵应邀出席了此次签售活动,并现场为广大小读者签名售书。由于正值
今年第一季度纸价涨幅高达11%,如果从去年3月份算起,纸价足足涨了25%之多,图书出版业、杂志业用纸首当其冲。不少业者无奈表示,只好调高书本售价。不过也有业者乐观认为,纸价只是成
本文选取大连市2010~2014年29个滨海公园的季度面板数据,运用特征价格法,实证检验了公园自然属性及园区游憩设施属性与公园门票价格之间的关系。研究发现:在自然属性方面,除
随着抗生素的普遍使用,细菌对抗生素产生耐药性,耐药菌株大量出现,已成为临床上最主要的致病菌,抗生素的使用遭遇瓶颈。找到一种能有效降低细菌对现有抗生素耐药性的方法是解
4月24日,“淘气包马小跳系列”升级版、漫画版启动仪式成为开幕首目的亮点。来自成都的50余名热心小读者赶到现场竞猜人物、讲故事,积极参与互动。“马小跳”系列的创作者、中
教育改革的核心在于课程改革,课程改革的核心在于课堂改革,课堂改革的关键在于教与学方式的变革。面对教育部文件中关于教与学方式变革的要求,一些老教师仍然基于自身经验开
近年来,随着供给侧改革的不断深入,"地条钢"全面肃清,钢铁行业去产能工作全面推进,钢铁行业逐步走向健康发展的轨道,但整个行业供大于求的格局并没有改变,钢铁企业生产经营形