基于应用分类的Android恶意软件静态检测模型研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:qunli19890523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自Google公司2008年发布Android1.0系统以来,Android系统以其开放性受到各大手机制造商、软件开发商和电信运营商等的追捧。经过10年不断发展,目前Android手机市场份额已接近九成。由于开放性和巨大的市场份额,Android手机已成为黑客攻击的重灾区,各式各样的恶意软件造成了严重的用户信息泄露和巨大的安全威胁。在此背景下,许多研究者都加入Android恶意软件检测研究的行列中。本文总结当前国内外研究的优缺点,针对当前Android恶意软件检测中存在的分类精度和检出率低的问题,提出一种基于应用分类的Android恶意软件静态检测模型。首先,为提高恶意软件的识别率,本文依据应用市场中的软件类别将Android软件样本划分为不同的样本空间,针对单一应用类别下的所有样本,提取Android软件安装时申请的权限信息、意图信息和组件信息作为特征,并对提出的特征进行量化构造实验数据集。其次,为提高后续分类检测效果,本文提出一种IG-Relief F混合特征筛选算法,依据IG和ReliefF算法对所有特征的评分搜索特征子集,采用基于支持向量机的Wrapper算法完成对特征子集的评分,最终筛选评分最高的特征子集;针对Android软件样本数据不平衡的问题,提出一种Bagging-SVM分类检测算法,通过bootstrap抽样构造多个平衡数据集,并运用平衡数据集训练基于Bagging算法的SVM集成分类器,通过该分类器完成Android恶意软件检测。最后,实验结果表明,在阅读类软件样本下,本文模型分类精度和检出率分别为98.6%和97.5%;相较于所有类别软件样本下的分类检测,分类精度提高了1.3%;同时对比采用相同恶意样本集进行实验的Mal Aware方法,本文模型仍具有较高的分类精度和检出率。
其他文献
目的:研究临床药师干预在改善注射用质子泵抑制剂不良反应发生率中的应用效果。方法:将我院2014年10月~2015年11月收治的90例采用质子泵抑制剂治疗患者作为研究对象,随机分为
课堂提问既能了解和掌握学生学习情况、反馈信息、对症施教,又能激发学生的学习兴趣,调动学生学习的积极性,是帮助学生理解课文、掌握知识、发展智力的重要方式和方法。优化课堂
报道了一种热离子发电元件接收极组件中铌管外表面刚玉涂层和内表面镍镀层的制作工艺.通过对不同刚玉涂层配方和烧结方法的比较,研究出一种冷浆喷涂、高温烧结工艺;通过对铌
<正> 上海医科大学眼耳鼻喉科医院泰亿格嗓音言语疾病测试中心成立于一九九五年八月,该中心采用泰亿格公司黄昭鸣博士研究的应用软件Dr.SpeechScience(语音学博士),能以无创
<正>人物小传,是记叙文中一种简略记载人物事迹的文章。小传因篇幅所限,一般不能详尽地写出人物的一生,只能选取重要细节来展示他(她)的主要思想性格特征,透视人物的精神世界
为给预防雪卡毒素引起的食物中毒提供借鉴,对雪卡毒素的来源、化学结构和性质、引起中毒的症状和对人类的危害进行了综述。提出了预防雪卡毒素中毒的措施:减少进食珊瑚鱼,一
随着互联网技术的发展,众筹融资模式却来却多的出现在人们的眼前,通过互联网平台,为融资双方大开方便之门。几年来,众筹在我国迅猛发展,特别是在中小企业融资方面提供了相当
首先分析了几种常用的影像质量评价指标在遥感数据空间尺度上推方法评价中的不足,同时提出了已有的关于空间尺度上推方法在评价思路上的不妥之处.引入了空间分辨率和SSIM(str
作者指导的很大一部分博士论文、硕士论文是按其营造体系进行城市空间营造研究的。《营造活动之研究》是纯粹理论研究,而其他个案研究主要是长江流域的城市、珠江流域城市、
<正>刺器损伤是最常见的暴力性致死原因之一,也是法医学鉴定中比较复杂的问题。在机械性损伤的检验中,通过对衣着、尸表检验,可以辅助推断致伤物的形态特征、进行死因的预判
会议