基于流量分析的安卓恶意软件检测

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:qq343246680
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能手机行业的发展,人们在日常的工作学习生活中越来越离不开智能手机。Android系统作为流行度最高的智能手机系统之一,其安全性正受到越来越多恶意攻击者和安全研究者的关注。根据Zhou、Sarma和Yerima等人各自的研究,超过93%的Android恶意软件需要访问网络才能完成攻击,使用网络流量特征检测Android恶意软件具有可行性。近年来,该领域已有了较多研究,本文中分析了现有方案的不足,发现了两类较为突出的问题。首先,目前Android恶意软件流量检测研究成果主要基于较早的公开数据集,如2012年的Android Malware Genome。根据Pendlebury等人的研究,Android恶意软件的持续更新会导致检测效率逐渐下降,因此我们需要采集最新的流量数据以验证检测效果。其次,目前的研究方案主要基于机器学习,存在特征选取困难、无法充分利用流量上下文信息以及识别准确率较低等问题。针对第一个问题,本文构造了一种Android软件流量生成方案,实现从安装到测试完成流程的自动化,并集成了流量降噪和去重功能。使得我们可以近实时地获取最新的软件流量以判定其恶意性。经实验验证本文方案采集流量真实有效,过滤方案在不影响分类效果的前提下成功过滤掉干扰项。针对第二个问题,本文分析网络流量的结构特点,发现Pcap文件结构使其可看作二维矩阵,同时网络流量的序列性使其可以看作长文本。据此本文提出了基于时空特征的Android恶意软件流量检测方案,设计了结合使用CNN和双向LSTM学习时间空间双重特征。在基于CICAndMal2017和本文自动化采集方案所制作的数据集上,对比了单一CNN和LSTM的模型、随机森林、决策树、KNN和统计特征等检测方案,在对比实验中,时空特征方案相比上述方案在准确率,精确率,查全率和F1-score上均有所提升。
其他文献
1 群星烁烁40年记得<图书馆论坛>"从业抒怀"栏目创办之始,常务副主编邹荫生已向我约稿.2002年10月,邹副主编电话里批评我,不支持他的工作,几年来连一篇稿也没有给他.其实我很
《图书馆论坛》杂志的从业抒怀栏目,为我们介绍了黄昕、田焕娥等辛勤耕耘在图书馆战线的老师和前辈们的创业历程,他们对图书馆事业的一片赤诚和真挚情感,令我感动至深。他们为新
帕金森定律、彼得原理、墨菲法则,已经在管理学界引起了越来越广泛的重视。与此类似的,还有法国政治家兼学者的佩雷菲特(Alain Peyrefitte,1925-1999),他曾经写出深刻揭露集权制弊端的《法兰西之病》(汉语译为《官僚主义的弊害》,商务印书馆1981年)。美国国际开发总署官员博伦(James H. Boren),在国会听证会的证词中对官僚主义进行了辛辣的讽刺,他送给官僚们的名言“主事时
探讨当前高校在文献检索课教育中存在的一些问题,分析其原因,提出改革的思路及建议。
1941年我下乡办农民夜校,教唱抗日歌曲,宣传党的政策和抗日主张。1942年我光荣参加了中国共产党,跟党上山抗日打游击,任宣传队长。1945年抗战胜利了,我是南路粤桂边人民解放军战土
2020年6月23日,上海睿昂基因股份有限公司更新了招股说明书,拟在科创板发行不超过1390万股,占发行后总股本的比例不低于25%,募资约81,667万元,用于建设试剂生产线、研发中心、营销网络和补充流动资金。根据招股书披露,睿昂基因的主营业务是试剂的研发、生产与销售。营业收入以血液病和实体瘤试剂为主,合计占营收比超过76%,大客户以医院为主。  《股市动态分析》经过深度调查发现,与同行业可比公司
糖脂代谢异常是一种血糖与血脂分泌异常的状态,主要特征为罹患代谢综合征。目前导致糖脂代谢异常的原因有很多,并未完全阐明,其引发的代谢综合征会显著增加心血管事件的危险
成功学是否能助你成功还尚待论证,但它至少让林伟贤成功了 。    马云听过他的课,称他林老师;江南春在还没做分众传媒的时候,就在上海请他吃饭,向他请教意见;包括国内最大的太阳能热水器总裁黄鸣,据说也跟他“亲如兄弟”。但又有人说他是“骗子”,原因是他的课程价格高得离谱,一节课4.8万元,三天两夜的课,教授对象主要是企业家。   他就是林伟贤,个头不高,却语速惊人,曾创下每分钟超过两千字的授课纪录。当