基于深度学习的Android恶意软件检测方法研究

来源 :新疆大学 | 被引量 : 0次 | 上传用户:wfzhousd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网不断发展,Android系统凭借高市场占有率、开源、良好的操作界面等显著优势,自发布以来一直深受广大用户的喜爱。然而,Android系统的流行和海量的应用程序也引起了恶意攻击者的注意。攻击者开发目的性较强的恶意软件,通过伪装技术渗透到应用市场中,并引诱用户下载安装,给现有的检测技术带来了一定的挑战:一方面,Android系统自身的特性,导致基于PC端检测技术不能直接移植到Android平台;另一方面,恶意攻击者利用各种规避技术避开现有检测技术。因此,本文利用PC端充足的计算资源和研究前沿的深度学习技术,提出基于深度学习的Android恶意软件检测技术,与之前的研究方法相比,所提出的方法在检测效率上有进一步的提升。论文的主要贡献有:(1)提出基于单一特征的轻量级Android恶意软件检测方法。通过对权限机制的分析和研究,将权限作为特征,并利用BP神经网络实现对Android恶意软件的快速识别和检测。最后,通过在5,560个恶意软件和4,006个良性软件上进行了实验,实验结果表明,与支持向量机和随机森林相比,本文方法F值可达95.06%,取得了较好的检测效果。(2)提出了基于多特征的Android恶意软件检测方法。首先,本文提取了能够反映应用程序行为的四种类型的静态特征;其次在特征预处理过程中,利用信息增益对特征进行处理,较少冗余特征对分类结果的影响;最后利用深度信念网络能够挖掘特征之间的关联关系的优势,将样本特征集输入到深度信念网络中训练和参数调整,通过实验的方式验证了本方法的有效性和高效性,F值达到了96.91%。(3)提出了一种基于多模型的Android恶意软件检测的方法。首先,在选取了能反映应用程序行为的四类特征及预处理的基础上,充分利用多模型能够多角度刻画应用程序行为的优势,将特征分别输入到多层深度神经网络和基于注意力机制的卷积神经网络中,在训练和验证达到最优检测过程时,保存两个模型的最后一层隐藏层的值;其次,将保存的值作为Attention-CNN-GRU模型的输入,通过调整网络结构和参数优化,实验F值达到97.40%,达到了更好的检测效果。此外,该方法能够根据不同特征的特性修改或者更换特征转换模型,提高特征表示能力。
其他文献
在当今的物联网革命和国际经济竞争中,新兴的5G产业作为我国面向世界强有力的武器扮演着非常重要的角色,尤其是近年来中美贸易战中,5G产业以及作为龙头企业的华为、中兴已经成为大国博弈的主要焦点和抓手之一。在金融投资领域,5G产业涉及的行业及上下游产业链在我国A股市场上市的企业多达百家,在如此新兴的产业及数量庞大的企业结构中,投资者往往无法从中找到优质上市标的,这是本文在经过研究分析后要解决的问题。在5
地震是人类面对的众多自然灾害之一,地震的发生会给人类的生命财产安全带来重大威胁。随着经济和城市化进程的推进,社会对高层建筑的需求量逐渐增加,但是高层建筑在受到地震等作用时,更容易受到破坏,而基础隔震技术的应用能大幅度地降低这种破坏。基础隔震是最早被提出的隔震技术,也是最早被应用到实际工程中的隔震技术,大量的实验研究和实际工程可以验证该技术能够有效的减小地震对建筑物的破坏。并联组合隔震结构是指将两种
小型无人飞行器是一种通过远程操作或自主控制以执行预定飞行任务的工具,近年在军事和民用领域均有广泛应用,而鉴于其气动导数难以获得且具有强非线性等特点,本文采用系统辨
作为经典两性分枝过程和随机环境中分枝过程的推广,随机环境中两性分枝过程的研究在理论和应用中都具有十分重要的意义,引起了众多概率论学者的关注,并在灭绝概率和极限性质等方面取得了一系列结论,但理论体系还不够完善,一些极限结果还未讨论,与其相关的收敛速率和极限随机变量的调和矩等几乎没有涉及,为了深入和完善随机环境中两性分枝过程的理论体系,本文主要研究了随机环境中两性分枝过程不同规范化过程的Lα-收敛(α
近年来,非洲经济蓬勃发展,但其能源供给短缺的问题开始逐渐显现。随着中非能源合作的日益深入,非洲已经成为中国能源和建设工程的最大海外市场之一。中非拥有丰富的合作经验,但非洲国家政治、经济、社会文化等方面的复杂性给中国企业投资决策带来了一定的难度。因此,本文对非洲国家水电项目投资环境进行评价研究,以寻求最适合投资的非洲国家,为中国企业提供有效的参考。首先,通过分析非洲水电项目投资环境的特点,将其影响因
目的:了解我国老年人个人社会资本及其健康相关生命质量的现状,探讨其个人社会资本和健康相关生命质量之间的关系,并从个人社会资本角度出发,为提高老年人健康相关生命质量提出建议,特别是根据城乡差异,有针对性对老年人提出有效意见。方法:1.研究对象:本研究使用自行设计的《中国老年人健康相关生命质量调查2018》的调查数据,该调查在湖北、河南、河北、甘肃、江苏等省份采用方便抽样对我国60周岁及以上居民进行问
输电线路由于其空间分布范围极广,因此运行中面临着复杂的地理环境和恶劣的气象环境,是电网中最容易受到环境影响、故障次数最多的一类元件。输电线路故障后应当第一时间查找定位到故障点,但是实际上故障发生的时间和位置往往都非常不利于故障查找,造成了故障查找的时间大大增加。因此,深入研究和分析输电线路故障的特点和机理,进行有效的故障检测和测距是十分必要的。本文首先在线路分布参数模型的基础上引入了行波的概念,并
为优化同步相量测量算法在带外干扰下的测量性能,满足IEEE最新标准中基波相量以及频率的测量误差要求,本论文给出了一种同时包含基波相量和带外相量的复合相量模型,并将模型中的基波/带外相量分别拆解成若干成对的子相量,旨在增强相量模型表征动态特征的能力,使算法能够面对一些同时包含动态变化和静态干扰的复杂工况。此外,本论文从优化算法运算量和响应速度的角度出发,设计了一种实时监测带外干扰的方案并基于此提出了
大学生身体活动量不足、网络成瘾等不良生活方式是产生现代文明病的重要诱因,会进一步引发多种身体不适性反应。骨骼肌疼痛就是身体不适性反应的症状之一,也是一种典型的非传染性疾病,受到预防医学研究领域的高度关注。本研究通过深入了解大学生身体活动量与网络成瘾及骨骼肌疼痛的作用机制,理清各变量间的内在关系,旨为提高大学生健康意识,改善生活方式,提供实证依据。本研究在排除重大器质性疾病、残疾、精神和视觉、听觉障
在国家科技水平稳步提升的前提下,工业机器人被广泛的用于实现工业生产的高速化、全自动化的目标。随着生产效率的提高,产品的检测、分类和放置成为了提高生产效率的重要一环。因此,对精确度高、效率高的物料检测分类放置系统的设计显得尤为重要。本课题以邢台技师学院智能制造实训中心的华数工业机器人操作调整工技能鉴定平台为依托,介绍了论文的选题意义,工业机器人、视觉系统的发展过程及趋势,基于PLC的物料检测分类放置