基于权限和API的安卓恶意软件检测技术研究

来源 :杭州电子科技大学 | 被引量 : 1次 | 上传用户:baihuiguo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对近年来层出不穷的安卓恶意软件给广大用户带来的安全威胁,快速精准的安卓恶意软件检测技术研究刻不容缓。虽然现有基于机器学习的检测方法能检测出部分未知安卓恶意软件,但是仍然面临着特征繁杂、检测效率低和技术实现复杂等难题。本文对基于机器学习的检测方法进行了深入的研究。针对高维特征影响机器学习模型训练效率的问题,本文提出一种特征选择新方法。该方法根据特征在样本数据集的分布特点,计算特征在恶意软件中出现的频率和在恶意软件和正常软件中出现的频率差异,并取上述两值的调和平均数,即敏感系数,度量特征识别恶意软件的能力,选择敏感系数较高的特征。实验中对权限和API两类特征进行选择,结果表明,经过特征选择后,梯度提升决策树(Gradient Boosting Decision Tree,GBDT)分类模型在保证检测准确率的同时训练时间可缩短80%以上。针对基于混合多特征的检测方法效率有待提高的问题,本文提出一种基于两级分类的检测方法。第一级分类利用提取较快的权限特征快速识别恶意软件,并判断恶意类别识别的可靠性,对识别不可靠以及识别为正常的软件进行第二级分类,以减少误检测和漏检测;第二级分类利用检测精度较高的API特征识别恶意或正常软件,从而保证了检测精度,又提高了整体的检测效率。与单纯混合多个API特征的检测方法对比,实验结果表明该方法在保证98.4%的检测准确率的同时平均检测时间可缩短43%。针对基于程序结构分析的检测方法中,静态代码分析复杂度和工作量大的问题,本文提出一种基于深度API结构关系分析的检测方法。该方法选取敏感系数较高的API特征,并分析其在程序结构上的共现关系,以避免程序的全局结构分析,降低静态代码分析的复杂度。为了进一步学习API特征及其结构关系,构造共现矩阵用于卷积神经网络学习分类。实验结果表明该方法的检测准确率可达99.2%,优于基于权限、API和操作码序列的检测方法。综上所述,本文筛选了权限和API特征,并在此基础上提出两种新的安卓恶意软件检测方法。与相关研究相比,这两种方法在检测效率和技术实现复杂度上存在一定的优势。
其他文献
本文通过分析机场预算管理的特点,提出了推进低成本预算提高机场经济效益的方法。
中部6省的经济发展战略和具体操作方略,既有共性,也有差异性。美、德、日等发达国家实践给予重要启示,即在经济发展战略制定和实施中要坚持公平与效益相结合、政府与市场相结
自大学诞生以来,学科就与大学相辅相成。学科是大学的重要构成,大学也结合学科专业来进行人才培养,并在与学术研究的互作用下促进学科的发展、分化与相融。这说明了在学术专
所得税被认为最能体现税收公平原则,因而在世界范围内广泛传播并成为主体税种。然而,作为所得税的核心范畴,所得的定义问题却一直处于模糊不清的状态。放眼寰宇,在绝大多数国
要说近年来电视荧屏上的最大亮点,莫过于一批有品位、有格调、有影响力的综艺节目的出现。不久前,一档原创配音竞演节目《声临其境》热度爆屏,不仅赢得了零差评的口碑,更是取得了
报纸
材料与方法 1.以1988—1991年管理治疗且疗程已结束的复治肺结核病人为分析对象;以全国结核病防治教材为诊断依据。 2.通过对患者及亲属的询问,了解发病及治疗经过,分析确定
目的:通过静息态血氧水平依赖功能磁共振成像(BOLD fMRI)探讨推拿缓解慢性下腰痛的即时镇痛效应。方法:前瞻性收集20例慢性下腰痛受试者接受推拿治疗,在治疗前后即刻分别进行
《资政新篇》是中国近代史上第一个发展资本主义的方案。洪仁玕以开放的政治眼光关注当时世界资本主义发展的形势,总结了太平天国的斗争经验,向太平天国领导人提出了新的施政
膨润土因其较强的吸附特性是处理土壤重金属离子的优良吸附固化剂,但是天然膨润土遇水易膨胀,渗透性极低,既无法储水造成水资源浪费,重金属离子又难以进入膨润土内部发生吸附,为解决这一问题,利用天然膨润土分别与草木灰、粉煤灰、煤渣、活性炭、水泥优化配比混合后高温焙烧得到了具有遇水不膨胀及良好渗储与吸附特性的改性膨润土复合材料。论文采用实验、理论和模拟相结合方法研究了改性膨润土的渗储特性及吸附污染物的规律,
随着国民生活水平的提高,汽车销量日益增加,汽车尾气的排放加大了对环境的污染,因此国家提出摇号购车和汽车单双号上路等各种制度限制传统汽车的使用。同时也出台了相应政策,