基于静态代码分析的Android恶意应用检测技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:cs8613416
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android的流行性和开放性为移动应用开发创造了广阔的机会,但与此同时Android市场中大量的恶意应用给Android用户的隐私、财产安全带来了威胁。因此,当前迫切需要寻求一种高效的Android恶意应用检测技术来提高Android恶意应用检测的能力。而传统的恶意应用检测方案存在两个核心问题,一是如何有效地分析和提取能够区分恶意应用和良性应用的特征,二是如何选择最合适的算法来检测恶意应用。此外,现有的Android恶意应用检测研究关于Android恶意应用的家族分类方面的研究很少,无法实现根据Android恶意应用的行为进行更加细粒度的恶意家族分类。为了解决上述问题,本文提出并实现了基于静态代码分析的Android恶意应用检测技术,该技术分别实现了 Android恶意应用检测以及Android恶意应用家族分类。本文的主要研究内容如下:(1)基于Android静态代码分析提出了一种基于两阶段特征选择算法和自适应加权集成分类器的Android恶意应用检测技术,实现了一个高效和准确的大规模Android恶意应用检测系统。首先,为了提高恶意应用检测的效率,设计了一种两阶段的特征选择算法,其分为过滤阶段和嵌入阶段,能够从Android应用中提取的静态特征中选择最有效的特征子集。其次,为了提高Android恶意应用检测的准确性,设计了一个自适应加权集成分类器作为Android恶意应用检测的最终分类器。该分类器考虑了测试样本与集成分类器中基分类器之间的适应性,充分发挥了基分类器的分类作用。经过在一个包含7089个良性应用和6801个恶意应用的数据集上进行了实验,所提出的Android恶意应用检测技术方法达到了 98.91%的准确率。检测效果优于传统的基于机器学习和集成学习的Android恶意应用检测方法。(2)基于Android静态代码分析提出了一种基于动态加权特征选择算法和机器学习算法的Android恶意应用家族分类技术。动态加权特征选择算法利用条件互信息根据候选特征与已选特征的关联关系赋予权值,且每当新特征被选出后候选特征的权值也将动态改变。该算法实现了在较低的时间复杂度下从Android恶意应用特征集中选择出高度相关、低度冗余的特征子集。随后在所选特征子集上结合了多种机器学习算法进行Android恶意应用家族分类实验,选择性能最佳的分类算法用于进行Android恶意应用家族分类。经过在一个在包含10个Android恶意应用家族的4017个恶意应用的数据集上进行了实验,所提出的Android恶意应用家族分类方法平均准确率达到了99.50%,实现了理想的分类效果。综上所述,本文的研究重点是设计和实现了基于静态代码分析的Android恶意应用检测技术。实验结果表明,本文所提出的Android恶意应用检测技术拥有较强的可行性,具有重要的现实意义。
其他文献
图像属性预测是计算机视觉领域的基础任务之一。早期的图像属性预测大多是基于人工设计的特征,但视觉图像与属性之间的语义鸿沟问题导致其预测效果不尽如人意。随着深度学习技术的快速发展,利用深度网络提取的深度特征来进行图像属性预测成为学术界的研究热点。本文围绕图像的多语义属性预测开展研究,提出了三个深度神经网络模型,提升了图像多属性预测的准确性。本文的主要工作与创新点如下:(1)提出了一种基于注意力机制的双
大数据时代,数据规模急剧膨胀,巨大的存储压力导致分布式存储系统中节点失效状况频发,容错存储是一种保障数据可靠性的重要手段。目前,容错技术主要包括副本技术和纠删码技术,纠删码因其具有与副本相同的容错能力,且低于副本的存储开销而受到广泛关注。但现有纠删码的串行编解码算法瓶颈明显,不能合理利用系统资源,导致纠删码整体效率较低。且现有的多失效节点数据重构过程需要传输大量的数据,网络资源消耗较大,成为限制纠
对于以生产制造为主的大中型企业,在财务管理环节,至关重要的一部分就是如何管理好营运资金。企业当中有一些与营运资金以及现金流量紧密关联的核算项目,例如应收款项、应付款项,库存商品等等,如何准确的核算和分配这些项目的比例就对企业配置合适的营运资金至关重要。目前国内多数企业日常管理中,对于营运资金的分析,往往基于诸如存货周转率、应收账款周转率等会计单项指标的衡量。但在这种方法下,如何从战略高度整体提升营
购买社会组织服务是政府治理方式现代化的要求,是政府简政放权和治理模式的制度创新和实践探索,是增强公共服务供给能力的重要途径。对我国政社关系的调整和社会治理体系的转型升级意义重大。在购买社会组织服务过程中,政府与社会组织普遍存在着相互的依赖与合作关系。已有研究认为,政府与社会组织之间的相互依赖呈现一强一弱的非对称性特征,普遍表现为社会组织过度依赖政府。即社会组织的强依赖与政府的弱依赖、社会组织的必要
使用机翼一体化共形天线可以增加飞机雷达口径,提高雷达威力。但是在气动载荷影响下飞机机翼会发生较大的弹性变形导致机翼一体化共形天线单元位置发生变化,该变形将恶化机翼
2008年之前,国产婴幼儿配方奶粉行业一直保持高速的发展态势,奶粉产品销售增长率始终以超过10%的速度在增长。但三聚氰胺事件对国产奶粉的品牌和国内消费者的信心都造成了严重的打击。2009年,工信部联合发改委共同推出配方奶粉产业新政,提升奶源标准,加强生产监管。2016年,二胎生育政策调整后,国内新生婴儿数量明显增加,刺激了国内婴幼儿配方奶粉市场需求,国内家庭更加注重婴幼儿配方奶粉的质量安全。我国已
当今高速发展的科技时代,给测试设备(AOI)行业带来了巨大的市场机会和挑战,内部产品同质化严重,外部替代性产品纷纷出现,导致了产品利润明显减少。作为全球领先的印刷电路板和半导体行业的检测设备制造商KD影像科技公司在客户关系管理中,对客户按照区域进行分类,造成企业人力、物力和财力资源的紧缺和浪费。为了提升企业精准服务客户的能力,从而实现产品服务质量的提升,如何构建KD影像公司客户价值评价指标体系,如
随着社会发展,人们在文学、艺术和科学领域不断创造了一系列新型智力劳动成果,由于我国《著作权法》和《著作权法实施条例》中仅列举规定了八种具体作品类型,对于以游戏规则为代表的难以解释为现有作品类型的智力劳动成果能否受到著作权法保护在学界和实务界一直存在分歧,同案不同判的现象突出。另一方面,作为网络游戏中吸引玩家的关键要素,游戏规则研发周期长、成本高,但由于法律规定不明确、审判实践态度不统一,相较于复制
城市的高速发展使得城市交通道路网日趋复杂,为了应对复杂的道路网和多变的交通路况,车辆导航设备的使用频率逐渐增加。经验表明,驾驶者所期望的导航路径是能够规避拥堵路段、节省时间的路径,人们宁愿适量增加行驶距离来减少堵车时间,以期望节省总的行驶时间和提高驾驶的舒适性。现有省时路径规划方法只依据当前时刻的路况数据规划最优路径,随着路况快速变化,只能不断重新规划路径,驾驶体验差。为了改善现有省时路径规划依赖
航空磁探系统通过飞机搭载磁力仪对地球磁场进行测量,与地面磁测方法相比,涉及更为复杂的信号处理、干扰补偿等算法。航空磁探系统的信号仿真是研究航空磁探技术的重要支撑,成本低、周期短的特点有利于算法研究的快速验证和迭代。航空磁探系统的信号仿真的重点在于真实的复现飞行条件下动态变化的环境磁场和干扰磁场,这两种磁场的变化规律都与飞机的运动轨迹和姿态相关。本文从飞机的飞行仿真入手,通过包含真实飞控设备的硬件在