基于机器学习的安卓恶意应用检测分析系统研究与设计

来源 :厦门大学 | 被引量 : 0次 | 上传用户:maidouqaz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当下移动互联网日益蓬勃发展,占移动操作系统76%份额的安卓(Android)系统也得到广泛推广与普及。然而由于自身的开放特性,安卓系统面临着黑客攻击的严重威胁,其中主要威胁来自于恶意应用。为了应对安卓恶意应用变种层出不穷、数量急剧增长的挑战,本文基于机器学习算法,重点研究安卓平台下的恶意应用检测算法以及恶意家族分析算法,并通过设计在线检测分析平台,实现算法的落地赋能,保障安卓平台应用生态安全。首先,研究轻量级的安卓恶意软件精准检测识别算法。针对模型轻量级的要求,本文采用基于支持度过滤+基于Lasso LR模型的特征选择方法,大幅度降低特征空间。为实现恶意应用的精准检测,本文结合特征维度高的特点,采用域因子分解机(FFM)模型作为分类器,取得了 F1值为0.99087的检测性能。其次,研究基于二进制图像多特征融合的恶意家族分类算法。在上述恶意应用检测工作的基础上,为了进一步确定恶意应用的恶意家族类别,本文基于不同恶意家族对应的字节码图像存在纹理差异这一原理,从APK中提取二进制字节码图像进行可视化,通过融合GIST+GLCM+CNN三种图像特征,得到最终的Android恶意应用家族精确分类模型,取得了 Macro F1值为0.92297的分类性能。再次,提出基于特征TF-IDF值的恶意家族特征关联分析方法。为了分析恶意家族的行为信息,本文利用FP-growth关联分析算法挖掘安卓每类恶意家族的关联特征组合信息。同时为了解决关联分析中关联特征项过多、分析不直观的问题,本文基于特征及其组合项的TF-IDF值实现对关键特征组合的召回以及排序。最后,实现基于Django框架的机器学习模型轻量化部署。为了实现上述算法的落地部署,本文设计了基于Django的Web在线检测分析平台,对外提供便捷、稳定、精准的Android恶意应用检测分析服务,加速了机器学习算法的落地。今后可在Android恶意应用的动态检测、增量学习、少样本学习等方面深入研究,进一步提升模型性能。
其他文献
传统金融学理论中,认为市场是有效的、无论是个人还是机构投资者也均是完全理性的。但是近年来,一些股票市场中的“异象”无法继续使用传统的金融学理论进行解释。基于此,行为金融学开始受到学者们的广泛关注,行为金融学认为“人”并非是理性的,要充分考虑到“人”的心理、情绪等因素。诸多研究表明金融决策与投资者的情绪变化存在十分紧密的联系,投资者情绪会贯穿于投资决策过程,那么个体的投资决策势必为投资者理性思维与投
学位
创新是国家发展、民族复兴的最大引擎,党和国家一以贯之地把创新摆在国家发展中至关重要的位置。自2014年我国将京津冀协同发展定位为重大发展战略以来,北京、天津及河北的产业互动与合作不断深入,资源对流、要素互补、互惠共赢的产业协同发展格局初步形成。基于此背景,探讨京津冀三地产业协同下的创新效应,对优化三地产业结构,增强京津冀创新能力至关重要。本文首先从产业协同与区域创新的相关理论与文献研究出发,梳理产
学位
随着我国对外贸易不断发展,出口规模逐年递增,出口退税作为我国鼓励出口,增强本土商品国际竞争力的重要税收措施在此过程中一直发挥重要的作用。然而,伴随退税而来的是出口骗税,骗税分子在高额利益的驱动下,利用制度、管理漏洞,运用丰富复杂的骗税手段,逃避执法监管,从事骗税违法行为。出口骗税的发生不仅造成国家税款流失,破坏市场公平公正,更会因数据失真影响到国家宏观政策的制定,不利于经济结构、产业结构的优化调整
学位
民用航空业作为我国社会经济发展的先导性产业,经历了从政府全方位主导逐渐走向市场化的深刻变革。在此过程中,出现了因经济体制转型、市场垄断的利益诱惑、法律制度存在的缺陷而产生的行政垄断,对我国民航业的发展造成了诸多不利的影响,比如部分航空公司出现的重大亏损,民营航空公司的举步维艰,频繁的的航班延误等,这些影响的出现与我国民航业依然存在的行政垄断存在密切关联。面对民航业中长期存在且复杂多变的行政垄断问题
学位
如今美术的发展历程中,色彩语言的丰富性是一个画种走向成熟的标志之一,而意象表现是近现代绘画表现的重要特征之一,将两者结合运用于漆画创作时重要的艺术表现手段,这将有利于漆画创作的发展。在笔者学习漆画期间,发现国内大部分漆画受到传统漆艺的影响,画面色彩主要以朱、黑、银色调为主,少有作品以蓝色调进行创作。着手分析解读漆画创作中蓝色意象的表现形式,结合色彩的蓝色,主要简述蓝色在笔者的帆船系列创作实践的意象
学位
随着财务造假案例的不断发生和金融危机的爆发,传统审计报告中信息含量有限,难以满足投资者的信息需求,使得投资者遭受了巨大的损失。为了进一步提高审计报告的沟通价值,向报告使用者提供更多决策有用信息,财政部颁布了沟通关键审计事项等十二项规定。新准则自2016年实施至今,引起了国内学术界的关注。但受到实施时间尚短的限制,已有研究中样本数量偏少,并且缺乏动态分析,尤其是市场反应方面的研究还较少。研究关键审计
学位
目前,我国正处于突发性公共卫生事件的高发期,由于这些事件传播速度快、影响范围广,处置是否及时、妥善,将直接影响到社会的安定与国家安全。这也是对政府工作的一场“大考”。国家审计在突发性公卫事件中发挥的“免疫系统”功能,为我国经济社会的正常运转提供了坚实的保障。在政府应对过程中,国家审计部门要加强对经济问题的关注,及时发现和跟踪专项救灾资金、社会捐赠款物的安全问题、严重违法违纪问题,发现和排查工作中的
学位
法官释明制度源自德国民事诉讼法,主要是为了平衡当事人的诉讼权益,是对当事人主义的修正。我国已引入法官释明制度,但缺乏立法上完善的规定,导致实践当中,法官在适用释明制度时存在诸多疑惑。本文以法官释明的理论概述展开,简述了域外释明制度和法官释明的范围和边界,并进而得出对我国释明的启示,考察了现行法律法规中关于民事诉讼中法官释明制度的规定,并重点分析了最高人民法院近10年涉及民事诉讼中法官释明制度的裁判
学位
随着经济全球化脚步的不断推进,国有企业已经成为我国“走出去”战略的中坚力量,境外业务发展势头迅猛,在国际市场竞争中也获得了话语权。然而,随着境外业务规模的不断拓展,国有企业面临愈加复杂多变的境外业务风险。近年来境外投资经营失败的情况时有发生,造成了国有资产的大量流失,已经成为了制约国有企业境外业务发展的重要因素,也暴露出我国国有企业对境外业务风险的把控存在误区。内部审计作为深度参与企业治理的重要部
学位
在复杂多变的海洋环境中,对水下目标进行特征提取变得越来越困难。传统的特征提取方法相对单一,不能很好地应用于水下目标,特别是舰船辐射噪声的特征提取。本学位论文主要针对舰船辐射噪声的非线性特征提取展开研究。首先,论文提出一种基于变分模态分解和加权排列熵的舰船辐射噪声特征提取算法。所提算法根据本征模态函数中心频率的方差来计算变分模态分解的模态个数,克服了模态个数无法准确确定的缺陷并利用加权排列熵充分考虑
学位