基于机器学习的Android恶意软件静态检测系统的设计与实现

来源 :电子科技大学 | 被引量 : 13次 | 上传用户:zzjkan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网时代的到来,Android智能手机获得了大量的普及。Android智能手机的功能也有了质的提升,从最开始的打电话发短信,变成现在集通讯、娱乐、社交、移动支付等功能于一身。手机在成为人们生活不可或缺的一部分的同时,也涉及到人们的各种隐私安全,手机一旦出现安全问题将造成不可挽回的后果。Android平台由于它自身的开源,开放等特性,使得它成为了恶意软件滋生的温床,恶意软件在当前已经对用户手机的安全问题构成了极大的威胁。面对恶意软件迅猛发展的趋势,传统的恶意软件检测方式已经不再适应。基于这样的背景,本文对Android恶意软件静态检测技术进行研究,设计和实现一个Android恶意软件静态检测系统,使得恶意软件的检测流程变得更加规范化、自动化、标准化,主要研究成果如下:1提出一种基于多种特征组合的静态检测方案。基于对Android安全机制的深入分析及对静态检测技术的研究,选取权限和API这两种最具有代表性的恶意软件静态特征组成混合特征向量。Android系统的每一种行为都有相应的权限与之对应,因此每一种权限组合都能反应出软件的特定行为模式,而API是软件行为代码级别的体现。2更加细粒度的特征选取和特征预处理。根据静态特征属性与应用软件恶意性的相关程度去除冗余特征,主要应用卡方校验、信息增益、TF-IDF这三种算法对相关性进行量化。在选取特征属性之后,再应用聚类的算法去除特征之间的相关性。3对机器学习算法进行改进。在训练阶段,利用奇异值分解和距离度量方案对K-Means算法稳定性进行改进。在检测阶段,通过在朴素贝叶斯算法和K近邻算法中加入权重因子来体现不同特征属性之间的差异性。在测试阶段通过横向测试和纵向测试对系统的各个方面进行测试。测试结果表明,将机器学习算法与传统的静态扫描技术结合起来,可以达到更好的检测效果同时对于新出现的恶意软件也能保持较高的识别率。其中整体识别准确率达到90%以上,误报率低于10%,达到预期目标。
其他文献
参与"新基础教育"实验的两年时间内,我面对华东师范大学专家组一共执教了八次研讨课。从一开始的懵懵懂懂,到现在的渐入佳境。在班主任工作中,发生了一些改变:教育理念变了、
“大众创业,万众创新”的政策号召下,创新成为我国经济发展与转型的首要驱动力。创新活动开展地如火如茶。因此,研究创新的激励机制非常具有现实意义。奖酬是企业购买员工的
在低度白酒生产过程中,白酒加水降度时,会产生白色絮状沉淀,沉淀物主要是棕榈酸乙酯、油酸乙酯和亚油酸乙酯。这3种成分是区别于其他蒸馏酒的特征之一,可能主要来自于粮食原料中
左旋氧氟沙星和氧氟沙星是氟喹诺酮类抗菌药,前者是旋光性S-(一)的氧氟沙星异构体。左旋氧氟沙星在体外的抗菌活性一般是氧氟沙星的两倍。两药对大多数需氧性革兰氏阳性菌和革兰氏
学风是校园文化建设的重要内容,高职院校开展学风建设具有重要意义。本文通过对目前高职院校中学风状况的分析,提出了创建优良学风应采取的对策和措施。
近年来随着城市房价的飙升,而农村的小产权房由于其土地不必办理出让,房价因此相对偏低而受到越来越多的人的追捧,但是因为法律对转让行为无明确的规定,导致在实务过程中大家
无线局域网技术正逐步进入高校校园网络,为推动高校建设信息化资源的发展起到了重要作用。文章就无线局域网络在高校内的应用范围及其技术特点进行了探讨,并列举了几种组网方
<正> 合作運動,在歐洲多致力於信用合作社之設立,惟丹麥以全運動計,信用合作社殊占一狹小位置.其救濟之法,賴諸政府之經濟政策焉。政府竭全力於扶助獨立之小地主,俾全國之土
人们在研究《麦克白》时,一般将麦克白悲剧归结于外在环境、人为因素甚或不可驾驭的命运。但仔细研读文本,我们发现麦克白悲剧的发生存在着内在必然性,这就是他天性中的野心
面对信任的作家,我们的阅读,如果不为消遣,那就自然需要深入思考,理解与解释作家的写作方式和意图,以及其中所包含的命题。这样,写作与阅读、作家与读者,才会对等,才会在文本检验和接
报纸