基于深度学习的Android恶意软件识别方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:z814521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动互联网的发展使得智能手机成为我们生活中不可缺少的一部分,极大的方便了人们的生活。然而,人们在使用手机的过程却不得不面临着隐私和财产安全问题。由于Android的流行性和自身的开放性,迅速成为了不法分子的攻击目标。因此,如何有效的检测Android恶意软件,具有很重要的学术意义和现实意义。现有的对Android恶意软件的静态分析往往局限于某一特征,比如字符串特征如权限、API(Application Programming Interface)调用,或者结构性特征如函数调用图、数据流图等。但随着恶意软件攻击行为的不断变化,仅使用一种特征进行分析,往往会出现检测错误的情况。因此,本文从多特征的角度刻画Android应用软件,从而提高检测的准确率。本文的主要研究内容和创新点包括:(1)提出基于操作码序列的Android恶意软件检测模型。该模型创新性的结合了函数调用图和操作码文本序列,通过函数调用的顺序对操作码文本序列重新组织,并使用长短期记忆神经网络(LSTM)构建模型。在此基础上,结合敏感函数、函数调用序列等设计了5种特征进行对比实验。实验结果表明基于函数调用顺序的操作码序列相对于无序的操作码序列以及单纯的函数调用序列有明显的优势。(2)提出基于操作码图像的Android恶意软件检测模型。该模型通过将操作码序列转化成灰度图,以一张图像的形式表征一个Android应用,同时为了提高训练和检测的效率,选择使用轻量级的卷积神经网络(CNN)实现灰度图的分类。传统的直接使用字节码序列转换成代码图像的方法往往面临生成图像的大小不一致的问题,而本文设计的图像生成方法可以避免这个情况。文中共给出了两种将操作码序列转换成灰度图的方法,一种是基于操作码对的频率,另一种基于操作码对的TF-IDF值。实验结果表明了使用操作码图像进行恶意软件检测的有效性。(3)提出基于深度学习的Android恶意软件检测融合模型。为了在多个层面对Android应用进行描述,本文提出了基于操作码序列和基于操作码图像的融合模型。将按照函数调用顺序组织的操作码序列经过LSTM处理后得到的特征,和操作码图像经过CNN后得到的特征进行特征拼接,并使用分类器对该拼接特征分类,最终得出检测的结果。实验结果表明了本文设计的融合模型的检测效果优于单模型。
其他文献
案例生产KS品牌服装的A公司名气蒸蒸日上,但近三年来A公司账面反映的经营和纳税情况与其名气的不断增大却极不相称,不仅主营业务收入的增幅微乎其微,而且增值税和企业所得税
我国现有的可再生能源法律制度主要包括总量目标制度、全额保障性收购制度、分类电价制度、费用分摊制度、招投标制度、发展基金制度、财税支持制度等,这些法律制度为应对气
介绍了一种采用数字摄像头或CCD(Charge Couple Device)机获取叶片的数字图像,建立运用计算机图像处理技术,快速、准确地测定叶片面积、周长及其他相关特征值的叶片测量系统软件。该软件是利用VC++6.0语言,根据该文的算法编写的;它基于Windows平台,具有非常友好的用户界面,采用交互方式实现图像分割、系统标定和最终测量,提高了可靠性和测量精度,实现了非破坏性地测量,在农业、林业
【正】 通化市审计局为认真接受社会监督,严格审计监督职能,维护国家财政经济秩序,促进廉政建设,为经济发展创造良好环境,日前向社会公开了民主施政制度。主要内容是: 一、依
目的 评估实施检测治疗一站式服务项目对缩短HIV感染者接受抗病毒治疗的时间及治疗依从性的影响。方法 官渡区所有医疗机构初筛或快检发现的疑似感染者陪同转介至昆明市第三
为探讨出一种利用高分辨遥感影像和GIS软件技术进行耕地田坎系数测算的方法,用文献资料法、综合分析法、实证分析法等进行了研究。结果表明,基于遥感影像的覆盖面大、现势性强、周期性短、信息丰富等特点,利用高分辨率遥感影像结合GIS软件技术进行耕地田坎系数测算的方法可行,与实地测算结果相符。运用该方法必须满足影像的高分辨率和准确合理的田坎边界提取2个条件;对于地形地貌变化不大、影像分辨率较高地区有较好的实
全电力推进船舶相比传统的柴油机推进船舶具有维护方便、环境污染小、船上生活舒适度高等特点,受到航运业的青睐,全电力推进船舶的能量管理是保障电力系统的稳定、高效运行、
我国是电动自行车使用大国,经过多年发展,车用驱动系统种类繁多、技术成熟。但是市场混乱,超标车屡屡出现。随着新的法律法规《电动自行车安全技术规范》出台,对市场做了严格
随着国民经济的快速发展以及城市化规模的持续扩张,用户的用电需求也在不断高涨。电网能否安全运行直接关系到我国的国计民生和社会稳定,电网的用电质量也在日益突出。因此,
目的:复发性流产(RSA)是一种女性妊娠的常见并发症。在系统病因筛查后,仍有半数以上的RSA患者病因不明,目前认为其发病机制可能与母体免疫因素相关。自然杀伤(NK)细胞主要存在于