【摘 要】
:
随着智能终端设备的发展,以获取用户隐私信息和敏感数据为主要目标的恶意应用成为移动智能终端用户面临的主要威胁。移动恶意应用的检测方法主要分为基于静态分析、基于动态分析和基于网络行为的分析方法。基于静态分析的方法重点关注恶意应用的代码层面和可执行文件的分析,该方法无需运行应用,难以应对代码混淆技术。基于动态分析的方法针对应用程序运行过程中产生的事件和行为进行分析,此过程需要将恶意应用在虚拟设备或者真实
论文部分内容阅读
随着智能终端设备的发展,以获取用户隐私信息和敏感数据为主要目标的恶意应用成为移动智能终端用户面临的主要威胁。移动恶意应用的检测方法主要分为基于静态分析、基于动态分析和基于网络行为的分析方法。基于静态分析的方法重点关注恶意应用的代码层面和可执行文件的分析,该方法无需运行应用,难以应对代码混淆技术。基于动态分析的方法针对应用程序运行过程中产生的事件和行为进行分析,此过程需要将恶意应用在虚拟设备或者真实设备中运行,并监控其运行过程,检测成本较高且资源消耗大。基于网络行为的分析方法通过对恶意应用产生的流量进行分析,发现能够识别恶意流量的特征,进而训练移动恶意应用检测模型。基于网络行为的分析方法虽然可以弥补静态分析和动态分析方法的不足,但在不断变化的网络环境中也面临着许多问题。随着移动恶意应用检测技术的增强,大量的恶意应用变种和新恶意应用出现,并且网络流量源源不断的产生,网络环境的不断变化会导致流量的特征分布产生差异,进而发生概念漂移现象,使模型对恶意应用的识别能力变弱,检测性能下降,因此,需要对模型进行更新。部分研究对模型的更新设定周期,模型更新周期设置较短会导致模型更新频繁产生高资源消耗,周期较长会使模型无法及时适应当前网络环境,即发生无效更新现象,这在一定程度上导致模型的自适应能力弱,及时感知数据的概念漂移并建立合理的在线学习模型具有重要意义。针对上述问题,本文的主要研究内容如下:(1)提出面向概念漂移检测的恶意应用在线学习方法,通过设置概念漂移触发器和内存阈值告警触发器来控制模型的增量更新,概念漂移检测主要通过计算两个滑动窗口中数据的概率分布情况对数据分布进行感知,有效缓解模型的无效更新现象。(2)提出一种基于集成模型权重更新的恶意应用在线检测方法,该方法通过计算每个基分类器的实时错误率来更新模型的权重,形成嵌套式的恶意应用在线检测模型,该方法设置了动态样例集,结合概念漂移检测进行样例集的动态更新,在模型更新时将动态样例集加入到模型的训练中,可以缓解模型的灾难性遗忘。(3)设计了一个安卓恶意应用检测模型管理平台,用于模型的在线训练与管理,基于此平台训练上述两个方法,实现多模型对比,并可以将两个方法应用到安卓应用程序的在线检测中。
其他文献
[目的]总结对糖皮质激素治疗敏感的急性肝衰竭患儿的临床特点及预后,分析激素敏感型急性肝衰竭患儿的临床管理包括诊治和效果等,为临床治疗急性肝衰竭患儿提供参考。[方法]本研究采用回顾性研究方法,收集2019年9月-2022年1月期间昆明医科大学第一附属医院儿科收治的急性肝衰竭患儿31例,所有患儿均接受糖皮质激素治疗。根据其对糖皮质激素治疗敏感与否分为敏感组与非敏感组。其中敏感组包含患儿15例,非敏感组
数据的表示方法是机器学习领域的核心问题之一。尽管基于深度学习的表示学习方法在各类领域都取得了重大突破,并广泛地应用在日常生活以及工业场景。然而,随着研究的深入,人们发现这种端到端的学习方法也带来了不可解释的难题。缺乏解释机制以及对抗样本等技术的出现,让人们对神经网络的安全性和可靠性愈发的担忧。如何提高机器学习系统的可解释性,正成为当下人工智能领域最为迫切的问题之一。针对表示学习的可解释性,本文从表
商品平行进口是在国际贸易实践中发展起来的一种贸易模式,各国基于国际贸易利益的不同,对平行进口各持己见。美国、欧盟等知识产权大国为了保护其强大的知识产权经济,为商品平行进口制定了许多限制性规定,追求贸易自由化的国家则倾向允许商品平行进口。由于商品平行进口与知识产权有密不可分的关系,各国的态度通过适用知识产权理论得以体现,所以权利穷竭原则、地域性原则被引入该领域。近年来,我国对外贸易政策不断开放,国际
随着现代行政的发展以及实质法治内涵日益丰富,传统的高权行政行为已无法适应社会的多元化需求,体现柔性执法的行政协议在实践中被广泛应用。行政协议司法审查制度的建立加大了法院对行政机关所为行政行为的监督力度,同时也为行政相对人可能遭受到的来自不当行政行为的侵害提供了有益的司法救济途径,为建设法治型、服务型政府提供了倒逼机制。然而行政协议不同于一般的具体行政行为,在适用传统行政诉讼模式上仍有很多不契合之处
疾病的预防与治疗一直是人类社会发展的首要问题,疫苗在医疗技术发展的今天已经作为对抗传染性疾病的主要手段。新型冠状肺炎爆发的世界环境下,人民群众健康屏障的建立必须有疫苗的支持。但疫苗接种可能产生的异常反应也给受种者造成了人身损害和财产损害,国家对于疫苗接种异常反应损害救济实行补偿责任,但受种者主张补偿时面临一系列困难。因此,对疫苗接种异常反应损害救济制度实施过程中的具体问题进行研究具有相当的意义。首
道岔是火车站电气服务现场的重要设备之一,其状况的可靠性和安全性直接关系到铁路运输的安全运行。转辙机是铁路道岔的核心设备,可实现道岔的变轨和锁定功能,转辙机的工作状态对列车的速度和运行的安全起着决定性的作用。在转辙机监控中,转辙机缺口是转辙机工作状态的重要参数。它反映了道岔在定位和反位之间切换后基本轨与道岔尖轨之间的贴合程度。缺口的过大或过小,显示了道岔运作中可能存在的各种问题,并有可能导致挤岔、脱
近年来个人信息保护面临的压力愈发严峻,个人信息权益受到侵害的数量与程度逐年增加。对于个人信息保护的立法虽已持续数年,但是个人信息保护面临的挑战依然严峻,个人信息法律保护模式研究正是基于现有的这个问题的探索回应。这种回应从个人信息的基本内涵出发,再对我国当前个人信息保护面临的困境与挑战进行分析,然后研究国内外不同国家的个人信息保护模式,最后提出我国个人信息保护模式的完善建议。个人信息的基本内涵从个人
关联企业实质合并破产规则目前已经大量应用于司法实践,但由于没有成文法的指引,实践中呈现出各种不同的操作方法,其中既有平衡处理各方利益的典型案例,也有通过制度漏洞行逃避废债之实的反面案例。为回应实践之需要,特对此展开研究,以推动该规则在我国的立法确立与司法适用。在无成文法的背景下,通过对现有会议纪要、指导规定并结合相关案例进行分析,关联企业实质合并破产规则的适用主要体现在适用标准和程序两个方面。在适
我国县级以上地方人大及其常委会,有权讨论并决定本行政区域内的重大事项与重大项目。作为地方的重大事项,涵盖本行政区内的政治、经济、文化、科技、生态环境、自然资源、民族宗教等一系列直接关乎公民权利、人民福祉、社会安定、国家发展的重大事项与重大项目。作为地方人大及其常委会的基本职权之一,长期以来,其内涵与外延存在界定不清、与地方人大其他职权交叉适用难题、与同级党委决策权、政府执行权的并行适用等问题尚未在
有限责任公司的股权让与担保是让与担保在商事领域与股权相结合出现的新的担保形式,在实践中已经成为非典型担保的重要组成部分。我国中小微企业数量激增,但是在新冠肺炎疫情大流行的背景下,企业融资面临困境,现有的传统融资形式不足以满足企业的发展需要。股权让与担保这一新的担保形式在商事领域应运而生,凭借其特有的优势蓬勃发展。但是与让与担保的发展路径一致,股权让与担保在实践中产生,目前亦主要在实践中被广泛应用,