基于事件感知的可对抗模型衰退的安卓恶意应用检测系统

来源 :武汉大学 | 被引量 : 0次 | 上传用户:lnlsq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能手机和安卓系统的普及,越来越多的针对安卓系统的恶意应用软件不断出现在各大应用商店,由于这些恶意应用会造成用户隐私泄漏以及财产损失,它们受到了研究者、民众以及攻击者越来越多的关注。然而,现在大多基于机器学习的静态和动态恶意软件检测方法都是直接从API水平提取统计特征来进行分类,无法获得足够的有效行为信息来检测隐藏的恶意行为。同时,随着恶意应用不断的变化和改进,基于旧样本训练出来的模型不能适应恶意应用的这种快速变化,随着时间的推移性能不断衰退,难以有效地检测新出现的恶意应用。针对以上问题,本文提出了一种基于事件感知的,具有强适应性的、可对抗模型衰退的安卓恶意应用检测系统。首先,它能够综合利用安卓应用中不同事件所包含的行为模式来有效地检测新的恶意应用。其次,本文使用自然语言处理和聚类算法识别API功能来捕获变化的API,以此来对抗机器学习模型衰退。最后,本文还设计了一个浅层神经网络来提取特征以及分类。本文提出使用事件群来描述应用在事件层面的行为模式,这种方式能够比API层面提取更加高层的行为信息,以此来检测那些具有隐藏行为的恶意应用。事件群是由不同事件的行为特征组成,在事件群中,本文进一步使用了功能集群来表示每个事件的行为特征。功能集群通过自然语言处理工具,基于事件中的API组成的语义信息,将事件API泛化为对应事件的特征向量,这样系统可以在恶意应用更新时仍然能捕捉到它的恶意行为。为了能够从事件群中提取足够有效的特征,本文特别设计了一种神经网络来联合不同事件的特征并自动挖掘事件之间的关系,综合地评估一个应用是否为恶意应用。通过事件群和功能集群,本文系统能够适应恶意应用的进化,在模型训练完成很长一段时间内,还能够保持模型较高的检测准确度。为了验证本文检测系统的有效性,本文在包含了14,956个正常应用以及28,848个恶意应用的数据集上进行测试,实验结果表明本文系统能够抵御恶意应用进化带来的模型衰退,并比现有相关的工作更好。
其他文献
恶性肿瘤,也称为癌症,被认为是当今世界上最难治愈的疾病之一。迄今为止,手术、放疗,化疗是治疗癌症的主要选择。近年来,化学药物治疗占的比重较大,为全身性治疗癌症提供了独
目的:研究糖皮质激素对单侧输尿管梗阻(UUO)小鼠肾间质纤维化的影响,并探讨其可能的作用机制。方法:通过结扎C57小鼠左侧输尿管建立单侧输尿管梗阻(Unilateral Ureteral Obst
电阻率测量方法通常利用阿尔奇公式来估算地层含水饱和度,是一直以来使用最广泛的方法,但是当地层电阻率未知,或者很高的时候,这种方法将会失效,同时,胶结指数会随着深度的变
近年来,近似计算成为一个很有前景的计算机体系结构设计方式,通过牺牲应用的计算精度换取性能和效率。而这些应用本身具有较高的容错性,比如机器视觉,信号处理等与人类感知相
背景:宫颈癌是常见妇科恶性肿瘤,是肿瘤防治中需要重点关注的恶性肿瘤之一,对癌症的早期检出至关重要,目前我们所依赖的筛查手段都是对癌组织形成之后的追踪,缺少对癌症形成
在汉语国际推广的现实背景之下,“外派汉语教师”作为新的社会文化身份产生了,并具备了以下的几种特征:繁杂性、独特性和动态性。随着不断的实践,人们对于自身身份内涵的理解
目的:宫颈癌作为最常见的女性生殖系统肿瘤之一,肿瘤细胞对凋亡的耐受进而引起的多重耐药现象(MDR)是晚期宫颈癌治疗中的主要问题。因此,寻找诱导多重死亡方式的药物尤为重要
TESOL(Teaching English to Speakers of Other Language),即英语国家的“对外英语教学”专业,与我国“汉语国际教育”专业在培养目标、教学理念等方面有共通之处。澳大利亚
英文摘要在国际学术交流中起着重要的作用。好的英文摘要不仅有助于提高国际期刊的审稿速度,更有助于读者迅速判断该文献主要内容,进而激发研究该论文兴趣。因此,英文摘要的
[研究背景与目的]肠道细菌是机体重要的代谢库,菌群紊乱与多种神经系统疾病密切相关。糖尿病患者肠道菌群发生改变,且细菌的变化与抑郁密切相关。糖尿病可诱发抑郁样行为,但