智能移动终端恶意软件检测技术研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:fuqiang1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的日趋成熟和移动互联网技术不断的发展,越来越多的用户开始使用智能移动终端设备,而安卓系统由于其开源性和稳定性,成为了智能移动终端首选的操作系统。据Gartner的数据显示,2017年全球搭载Android系统的智能手机销量居第一位,占全球智能手机总销量的84.1%。然而,安卓系统却经常遭到恶意软件的攻击,2017年Symantec网站每天平均拦截24000个手机恶意软件。安卓恶意软件从权限提升、远程控制、资费盗取、隐私泄漏四方面严重威胁系统和用户安全,因此对安卓恶意软件的检测非常重要。目前,安卓恶意软件的检测方法中,基于权限的方法易于实现,但准确率不高;基于控制流图的结构特征的方法准确率高,但是需要维护一个特征数据库,且对控制流图的结构描述也很复杂;基于API的方法简单准确,但是传统方法获取的API冗余度高,且无法获取时序性的API序列。与之矛盾的是,时序性API序列更能刻画应用的实际状态和行为。动态监测方法,虽然能捕获时序型信息,但该方法需要人为触发,很难获得时序性API序列的完整信息,且很难自动化。本文提出一种基于机器学习的安卓恶意软件检测方法。首先通过构造应用程序的控制流图,从而获取API相关信息。以此为基础,本文创新性地构造了布尔型、频率型和时序型数据集,分别从API调用、API调用频率、API调用序列三个层面,结合决策树算法、深度神经网络算法和循环神经网络算法构造三个检测模型,以此来检测安卓恶意软件。本文通过大量的实验对三个检测模型的准确率和稳定性进行测试和比较。实验中,非恶意样本共10010个,恶意样本共10683个。实验结果表明三个检测模型均具有较高的准确率和稳定性,其中基于时序性API数据集构建的检测模型准确率最高稳定性最好,与文中理论分析结果一致。
其他文献
目的食管癌是我国发病率及死亡率最高的上消化道恶性肿瘤。虽然新的治疗方法和手段不断出现,但是食管癌的总体治疗效果并不理想,尤其是对于局部晚期食管癌。单一的治疗方法难以显著提高患者的生存率,因此采用综合治疗有助于改善食管癌患者预后。本研究拟探讨新辅助化放疗联合手术治疗局部晚期食管癌的安全性、可行性以及疗效。方法前瞻性入组2013年01月至2013年12月期间在复旦大学附属肿瘤医院胸外科收治的60例局部
目的:回顾老年腰椎结核患者的临床特点,探讨老年腰椎结核患者手术方式的选择策略,总结不同手术入路、手术方法对伴有不同合并症的老年腰椎结核患者的优缺点。方法:2005年6月
集成电路(IC)是信息产业和高新技术的核心,是衡量一个国家产业竞争力和综合国力的重要标志。化学机械平坦(CMP)是IC制造的核心工艺技术之一,是目前唯一能够同时实现全局和局
目的:探讨单纯前路和单纯后路结核病灶清除植骨内固定术治疗单节段胸椎结核的临床疗效。方法:回顾性分析2013年1月~2015年12月本院收治的41例单节段胸椎结核患者资料,行单纯
随着经济社会的不断发展和民主政治的长足发展,人们的意识形态也在不断的发生着变化。民主政治的发展需要有较高素质的公民与之相适应。笔者在K中学任教三年,在这三年仔细观
研究背景:我们前期的研究表明:脊髓损伤(SCI)局部微环境中早期可检测到神经损害性的M1型巨噬细胞和神经保护性的M2型巨噬细胞,但损伤一周后M1细胞占绝对优势,而M2细胞比例则
碳纳米管(CNTs)具有良好的力学和电性能,有望应用于软电子设备领域。首先利用共价键修饰的方式对多壁碳纳米管(MWNTs)改性,之后再与聚苯乙烯-乙烯-丁二烯-苯乙烯三嵌段共聚物(SEBS)基体复合,制得一种SEBS接枝改性碳纳米管/SEBS复合材料(SEBS-g-MWNTs/SEBS)。首先将原始碳纳米管在KOH溶液中进行反应,得到羟基化多壁碳纳米管(MWNTs-OH);MWNTs-OH再与AP
目的:探究一次性游泳力竭运动、6周游泳运动、6周游泳运动后一次性力竭运动对大鼠骨骼肌氧化应激水平和内质网应激水平的影响;对比运动前、后大鼠骨骼肌氧化应激与内质网应激
目的:近年来,复合树脂以其美观、可塑性强、溶解度低等性能受到临床工作者的喜爱。因此复合树脂已逐渐成为牙科充填修复中最常用的充填材料之一。但是复合树脂聚合收缩产生微
在人工智能受到来自社会和工业界的广泛关注的当代,机器学习作为人工智能中非常核心的组成部分,在众多的问题场景下发挥着巨大的作用。分类问题由于其庞大的问题覆盖范围和便