基于机器学习的Android恶意软件静态检测技术研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:cngaofeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,随着移动通信技术的不断发展和芯片运算能力的逐步提高,越来越多的人开始用手机来实现快捷支付、收发邮件、影音娱乐等以往只能在PC端实现的功能。而在所有的移动操作系统中,曾经风靡一时的Symbian系统渐渐淡出人们视野,苹果公司IOS系统的占有率也趋于稳定,而Android系统从2012年起,就牢牢占据了市场的主要份额。由于其免费性和开源性的特点,越来越多手机厂商加入了Android阵营,使之成为了目前最为主流的操作系统。然而,Android系统在给人们带来了极大便利的同时,也成为了很多恶意软件作者的攻击目标。Android系统下的恶意软件层出不穷,恶意技术更新迭代,使得安全问题的相关研究变得更加迫切,无论是学术界还是安全厂商都对Android系统的安全问题给予了极大的关注。所有的Android应用都需要通过APK文件进行安装,相比于在系统层面修改内核代码来增强安全性,在应用安装之前对其进行安全检测显得更为直接有效。本文提出了一种基于机器学习的Android恶意软件静态检测方案,主要成果如下:1.对Android的系统框架和自身安全机制进行了总结,归纳了目前恶意软件的主要类型及具体攻击手段,分别对两种主流的检测技术进行了说明,分析了各自的优势和不足。针对已有检测技术的缺陷,设计了一种基于机器学习的Android恶意软件静态检测方案。2.在传统的静态特征之外,根据代码中每个函数涉及的指令和函数间的调用关系,生成了一种新型的函数调用图特征。这种静态特征有效的克服了代码混淆技术,可以更为清晰准确的表达出软件的具体行为。3.引入了机器学习算法,以分类模型作为最终的判别器。分别采用k-NN、SVM、Naive Bayes三种经典的分类算法进行了判别实验,通过准确率、检测率、误报率三项指标对其进行评价和分析。4.建立了最新的恶意软件样本库。目前大部分文献的实验样本都是来自于Jiang[7]在2012年提出的较为落后的恶意软件,如今继续使用该样本库显然不符合实际情况。本文通过爬虫程序,从VirusShare论坛上收集了最新的2015年发现的来自10个类别的恶意软件共500个,建立了最新的恶意软件样本库并对所有样本进行了全面细致的分析。
其他文献
"一带一路"倡议的提出,在国际社会上引发了巨大的关注,自倡议提出五年以来,全球舆论对"一带一路"倡议的态度也经历了不同的转变,从一开始观望到中间质疑到现在的合作。
装配式建筑是目前国内外均较为盛行的一种新兴建筑形式,连接节点作为装配式建筑的薄弱环节逐渐成为研究的热点。鉴于此,文章以装配式建筑的梁柱节点为例,对预应力拼接节点、
12年连续研究表明,轮作区与连作区白浆土中养分变化的总趋势相同.有机质和全磷变化不大,在土壤中均有所积累.全氮和碱解氮前6年下降较多,后6年趋于平衡.速效磷和速效钾提高很
技术进步是减少温室气体排放的最重要因素。一国可以通过进口贸易和外商直接投资两个渠道的技术溢出效应来促进其技术进步的提高,文章基于1998~2012年我国29个省市的面板数据,
在前不久的美国大选第二轮辩论中,还是总统候选人的唐纳德·特朗普声称,“奥巴马的团队太过愚蠢,居然在媒体上公开讨论美国即将联合伊拉克军队在摩苏尔展开进攻计划,”并表示,正是
报纸
2019年第8期《求是》杂志刊发习近平总书记重要文章《一个国家,一个民族不能没有灵魂》,给文化文艺工作、哲学社会科学工作提出了更高的要求,主旨强调新时代坚持和发展中国特
荧光探针,是目前超分子化学中最活跃、应用最广泛的领域之一。它一般是由含有较大共轭、共平面结构的有机小分子所构成,其成本低廉、操作简洁、易于修饰、易分离纯化,并且往
高通在美国本土遭遇的反垄断案件,促使我们对美国竞争政策和反垄断执法进行更深层次的思考。美国政府把竞争政策作为国家战略的一部分,对于影响行业发展的重大案件,考量因素
延安时期中共在处于非执政地位的情况下,利用国际国内的有利形势,积极与美国开展多渠道、全方位的民间外交,使中共与美国的关系由民间交往逐渐上升到官方外交。这不仅打破了国民
新一轮基础教育课程改革已进入全面实施阶段,小学生的两极分化现象依旧是教学工作中的一个不客忽视的问题。下面笔者对其成因进行了分析,并提出一些相应的对策。