基于随机森林的Android恶意应用检测系统

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:bjl123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前Android市场内Android恶意应用数目疯狂增长,而Android系统本身的权限机制又存在缺陷,使得Android安全问题面临着严峻的挑战。解决方案更多地偏向恶意应用的检测。现有检测方法,分为静态检测和动态检测,静态方法轻量,动态方法精确。静态方法多采用权限和API调用作为输入,通过规则匹配或者机器学习分类模型,输出检测结果。本文通过相关研究了解,这些规则或模型容易出现噪声敏感,过拟合等问题,导致检测性能下降。针对该问题,本文设计并实现了基于随机森林的轻量级恶意应用检测系统。本文的主要工作包括:1.恶意应用特征分析。从恶意应用的安装,启动,载荷和权限使用四个方面分析恶意应用利用安全漏洞进行攻击的行为特征。2.研究了可以作为模型特征的候选信息。通过对恶意应用行为的分析,认为以下信息可以作为判别正常应用和恶意应用的依据,权限集合及大小,软硬件功能集合及大小,广播Action集合及大小,受保护和可疑的API调用集合。3.设计了基于随机森林模型的恶意应用检测方法。该方法首先判断该恶意应用是否为已存在的恶意应用,如果不是,接着对应用程序进行解析,提取应用特征集合,然后构造特征向量,最后由随机森林分类器进行分类,输出检测结果。4.对随机森林模型进行评估。本文有两个数据集,数据集1包括16254个正常样本,16235个恶意样本(自2013至2016年6月),数据集2包括243个恶意样本(2016年6月以后)。在数据集1上对随机森林,其它分类器,和VirusTotal各个权威病毒扫描器进行评估,随机森林模型总体性能优于其它分类器,处于扫描器的中等水平。在数据集2上评估随机森林模型的性能,实现结果显示模型具有较好的预测能力。5.实现了基于随机森林的恶意应用检测系统。
其他文献
路基是铁路工程的重要组成部分之一,路基施工的稳定性对铁路的日常运行具有重要意义,这就需要在铁路工程建设过程中严格按照设计要求对路基施工进行质量把控,使路基的压实度
目的 通过研究骨盆结构和常用影像学检查方法,对骨盆损伤的影像学检查方法的选择提出建议。方法 研究数例法医学鉴定中骨盆损伤的案例,结合骨盆环的生物力学和骨盆损伤分型,并对
2019年5月,山东省沂南县委、县政府下发《关于加快公益性公墓建设深化惠民殡葬改革的实施方案》,明确全县公益性公墓建设的目标任务、时间节点和推进要求。2019年全县规划建设
报纸
以2-正丁基-4-氯-1H咪唑-5-甲酰基和对溴苄溴为原料,合成氯沙坦。其间经过烷基化,得到重要中间体2-正丁基-4-氯-1-[4-溴-苯甲基]-1H咪唑-5-甲酰基,再经取代的硼酸偶联、脱保
文章指出云南省保山市隆阳区在实施公益林管护中,根据各实施单位的实际情况,建立了多种具有特色并与国家补偿政策不断完善相适应的管护体系和管护模式,管护效果明显。但仍然
为实现沥青路面压实度的实时检测,采集压实过程中的压实温度、压实速度及振动压路机的振动加速度等参数,并检测压实后沥青路面的压实度是否合格;采用BP神经网络建立模型,利用该模
民政部1992年发布的《公墓管理暂行办法》将公墓分成两大类,一类是为城镇居民提供骨灰或遗体安葬并实行有偿服务的“经营性公墓”,另一类则是专门为农村居民提供遗体或骨灰安葬
报纸
在大学英语阅读教学中,不少学生在英语阅读过程中存在心理障碍,对学生进行必要的心理干预,是帮助他们消除英语阅读心理障碍的有效途径。尤其是对学生非智力因素中的学习动机
我曾经就如何诠释科学精神这个问题请教过中国工程院院士、我国著名旱地农业与作物抗旱生理学家山仑先生.
现代课程的演进及其变式洪光磊钟启泉教授在《现代课程论》一书中阐述道:“正式课程的形成,大体是在十九世纪以后。在此之前,严格意义上的课程是不存在的。”①这里所谓“正式的