【摘 要】
:
安卓操作系统作为一种基于Linux内核的开源移动端操作系统,有着丰富的应用软件市场并占据了70%以上的智能手机市场份额。然而,其开源和流行度较高的特点也使得其成为97%的恶意软件的攻击目标。数量激增的安卓恶意软件给庞大的安卓用户群体带来了资费消耗、隐私泄露、远程控制等威胁。针对安卓恶意软件检测的研究有利于安卓设备生态圈健全发展,对移动安全意义重大。安卓恶意软件检测研究按照研究对象可以分为恶意软件识
论文部分内容阅读
安卓操作系统作为一种基于Linux内核的开源移动端操作系统,有着丰富的应用软件市场并占据了70%以上的智能手机市场份额。然而,其开源和流行度较高的特点也使得其成为97%的恶意软件的攻击目标。数量激增的安卓恶意软件给庞大的安卓用户群体带来了资费消耗、隐私泄露、远程控制等威胁。针对安卓恶意软件检测的研究有利于安卓设备生态圈健全发展,对移动安全意义重大。安卓恶意软件检测研究按照研究对象可以分为恶意软件识别和恶意家族识别两大类。前者的主要任务是识别安卓软件是否存在安全问题,避免恶意软件给用户带来威胁;后者在前者的基础上将恶意软件划分至相应的家族中,有利于减轻安全研究者的工作量、加速恶意软件分析研究。按照研究方法可以分为静态分析和动态分析两大类。静态分析基于逆向工程构建的静态特征进行恶意软件检测,动态分析则基于运行安卓软件产生的日志进行检测。静态分析方法无需运行软件,检测速度快、成本较低,因此得到了广泛应用。目前,大部分安卓恶意软件检测方法使用了机器学习算法,其关键在于特征的构建与选择。事实上,基于区分度良好的特征,不同分类器均可取得良好的检测效果。因此,本文聚焦恶意软件识别和恶意家族识别问题,重点研究静态特征的提取算法,并设计相应的检测方法。本文的研究内容与主要贡献简述如下:(1)调研分析并总结了现有的基于静态特征的安卓恶意软件检测算法研究中存在的不足:基于权限等基础特征进行分类的方法往往准确率低、误报率高;而过于复杂的特征则需要基于个人安全开发经验进行特征构建,具有一定的局限性。此外,尚未见到针对恶意软件识别、恶意家族识别均有效且无需过多专家经验的特征提取算法。(2)针对上述不足,本文提出了将字节码图特征、函数调用图特征进行自适应稠密双线性融合的静态特征提取算法。该算法分为以下四个步骤:安卓APK文件预处理、字节码图特征提取、函数调用图特征提取以及特征融合。字节码图特征提取阶段,本文改进Efficient Net并提出使用空间金字塔池化层替代Efficient Net的自适应池化层,达到了提取缩放后的字节码图多尺度纹理特征的目的。函数调用图特征提取阶段,本文创新性地提出使用Word2vec算法为函数调用图中每个函数结点赋予了稠密且具有语义信息的特征向量,达到了有效提取函数调用图结构与语义特征的目的。特征融合阶段,本文将字节码图特征、函数调用图特征进行融合,实现两种特征的互补。并针对两种特征设置了可学习优化的不同权重,这使得融合特征提取算法在面对不同的检测任务时,自动优化训练过程中两种特征的权重,提高检测准确率。(3)本文在三种具有代表性的数据集上进行了充分的实验,验证了本文提出的特征提取算法的有效性与优越性。在Fal Droid恶意家族识别公开数据集上的分类准确率达到了96.2197%;在自建的DADR恶意软件识别数据集上的分类准确率达到了91.1075%;在CICMal Droid2020部分样本构成的五分类数据集上分类准确率达到了95.7333%。对比实验表明,本文提出的融合特征与字节码图特征、函数调用图特征以及经典的权限等基础特征相比,可以有效提升恶意软件检测准确率;本文提出的自适应稠密双线性融合较传统拼接融合更加有效;选择字节码图特征、函数调用图特征融合的方案比选择权限等基础特征、函数调用图特征融合的方案更佳。
其他文献
我国将碳达峰、碳中和纳入生态文明建设总体布局,电力在引领绿色发展中将发挥更加重要的作用。实施再电气化,实现能源生产侧“清洁替代”和能源消费侧“电能替代”,对我国如期实现碳达峰、碳中和目标具有重要意义。本文剖析了再电气化的核心内涵,结合基本国情及资源禀赋,提出以再电气化助力我国实现低碳发展,按照“终端能源需求—能源转换系统—一次能源结构”的研究框架,综合考虑经济、技术、政策、环境等要素,分析了不同情
热效应是制约固体激光器高光束质量输出和功率提升的主要因素。作为一种特殊结构的固体激光器,碟片激光器因为增益介质较大的面积体积比和端面散热等优点使得积累在晶体内部的热量有效的导出,明显地降低了热效应对输出激光的影响。然后随着碟片激光器输出功率水平和光束质量进步的提升,碟片激光晶体自身温升引起周边空气的热效应导致空气的折射率分布不均匀,造成光束波前畸变成为了影响碟片激光器输出光束的主要因素。本文在全面
目的:寻找非小细胞肺癌(Non-small cell lung cancer,NSCLC)全基因组关联分析(Genome-wide association study,GWAS)易感位点中处于染色质开放区的功能性遗传变异,探索功能性遗传变异在NSCLC发病过程中的生物学作用。方法:整合公共数据库中染色质转座酶可及性测序(Assay for transposase accessible chroma
作为金融有效支持实体经济的重要制度创新,双层股权结构既能够激励高管的人力资本专用性投资从而促进企业创新,也会降低对高管代理行为的监督和约束从而抑制企业创新,这使得引入双层股权结构时需要考虑配套机制的协同作用。本文以在美国、英国资本市场上市的中国公司为样本,考察科技董事作为一种配套机制,能否协同双层股权结构促进企业创新。研究发现,科技董事能够发挥协同治理功能从而促进企业创新。机制分析表明,科技董事的
【课程理解】一、文本解读《笔尖流出的故事》是统编版语文六年级上册第七单元的习作,本单元的习作要求是"发挥想象,创编生活故事"。教材设计了三组环境和人物,让学生从中选择一组或者自己重新创设一组,展开丰富的想象,创编故事。从小说阅读到自己创编故事,让学生经历由阅读到表达的过程,既加深学生对小说基本特点的理解,又发展学生的语言和思维。教材提供的三组环境和人物,第一组是校园生活,第二组和第三组都是社会生活
根是植物的重要营养器官,控制水分和养分的吸收,很大程度上影响了作物的产量,因此,健康庞大根系网络的建成,对促进作物生产具有决定性意义。火龙果(Hylocereus polyrhizus)属于仙人掌科量天尺属,是热带地区重要的经济作物,具有很高的食用价值和工业价值,近年来其在热带和亚热带地区的种植面积呈现出急剧扩大的趋势。火龙果是浅根系作物,而关于如何促进火龙果根系生长的研究依然非常匮乏。氨基酸态氮
动物寄生虫病可以对动物和人的健康产生严重的危害,且该病的发生难以完全杜绝。目前,主要通过使用化学药物对动物寄生虫病进行防治。虽然此类药物在控制寄生虫病传播与危害等方面效果良好,但由于此类药物的广泛使用以及实际使用过程中缺乏规范等问题,导致寄生虫对此类药物的耐药率升高,药物的治疗及预防作用下降,药物持效期缩短,给药频繁,药物效果降低,进入恶性循环,最终无药可用。因此,抗寄生虫药物的长效缓释制剂研发以
随着人们生活水平的提高,产品质量成为人们关注的重点。为了进行产品的溯源和标记,通过印刷技术在产品表面印刷产品序列号。在工业环境中大规模进行字符印刷时经常会出现字符缺陷,这些缺陷会影响消费者体验和生产厂商的形象,因此在出厂前需要对序列号字符进行质量检测。本文充分利用喷墨印刷方式和序列号字符分布的先验知识,提出一种基于机器视觉的喷墨印刷字符质量检测系统。本文使用的图像为实际产线中获取的原始样品图像。通
对于消费者来说,安踏是安踏,FILA是FILA,一个是民族品牌,一个是国际大牌;一个是中端,一个是高端。两者区隔明显,几无联系。谁又能想到,这两个品牌背后都有安踏体育这个共同的东家呢?在体育服饰与用品这个行业中,中国企业过得都很艰辛。耐克、阿迪这样的国际大牌占据头部阵营,中国品牌虽然众多,然而过于弱小。该领域的中国品牌只有李宁与安踏可以和国际大牌同场竞争。
习作指导课教学目标:1.自主阅读习作例文,了解作者围绕中心选择了哪些材料,是怎样把重点部分写具体的。2.选择一个感受最深的汉字,围绕中心意思从不同的事例或从不同的方面选材。教学过程:一、趣味导入,明确要求1.老师要和同学们分享一篇文章《十个具有温度的汉字,朴实总结中国人的一生》。文中写道:"汉字以薪火相传的方式记录着语言,更将中国人对生活的态度,以深邃的智慧,将人生哲理赋予在横竖撇捺折中。"