基于多特征信息增益的Android恶意软件检测

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yanhui516
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android操作系统一跃成为当下最受青睐的移动平台之一,形形色色的Android应用软件与人们的日常生活紧密相连。而Android系统坚持的开放性原则和服务免费,在吸引众多开发商和用户的同时,也加快了Android恶意软件的增长速度,Android应用程序的安全隐患日渐凸显。因此,为了确保用户在使用Android应用软件时更加地安全和舒适,Android平台下恶意软件的检测成为了近年来热门的研究课题。目前,针对Android恶意软件的检测方法主要分为动态检测和静态检测两种。动态检测方法需要在封闭的模拟环境中运行应用程序,耗时而且占用系统资源,操作难度较大。静态检测方法不需要运行应用程序,成本低,耗时少而且资源消耗小,但对于新出现的恶意软件检测率不高。因此,本文提出了基于多特征信息增益的Android恶意软件检测方案。该方案在保持了静态分析低消耗和高效率的同时,利用机器学习的优势提高了对于未知恶意软件的检测率。本文的主要研究内容如下所述:首先,基于应用程序的不同功能分别展开静态分析。通过反编译技术对apk文件进行逆向处理得到可用于阅读和分析的AndroidManifest.xml,解析该文件并从中提取四大类特征属性,包括硬件组件、系统权限、应用组件和意图过滤器。其次,将同一功能类别下提取的特征属性以及各个样本对应的标记信息映射到同一向量空间中组成特征集。在此基础上,增加特征选择优化过程,通过计算特征集中每一个特征的信息增益并将其按照降序排序,选择其中排序靠前且对于分类任务价值较大的特征构成最优特征子集。最后,采用KNN(K Nearest Neighbor,k近邻)分类器对经过精心设计的数据集进行训练,获得每个功能类别的学习模型,用于自动分析和检测Android应用程序。本文在实验部分选取了15种不同功能的apk,包括1191个正常apk和1191个恶意apk且每种功能类别下正常样本和恶意样本的数量分布均衡。利用已训练好的模型进行测试,首先,通过对比15种功能类别的测试集在进行特征选择前后的分类效果,证明了本文方案的有效性以及信息增益优化方法对于分类结果的影响力,该过程不仅降低了学习过程的训练难度,同时提高了模型的准确率。另外,通过对比本文模型与未按应用程序功能类别构建的模型的分类效果,证明了本文基于应用程序功能类别的检测方案具有良好的分类能力。
其他文献
介绍了我国污泥堆肥(生物干化)项目臭气治理现状,指出除臭问题是制约污泥堆肥技术推广应用的关键。对比各种除臭技术,分析了污泥堆肥臭气成分和除臭机理,得出结论:化学生物组
三公经费管理作为反映财政预算单位拨款支出的活动,在财政预算管理体系中占有重要地位。通过研究三公经费管理中存在的弊端,解读公共预算在三公经费管理活动中所起的实质作用
重庆作为西南地区经济中心,自1954年划归四川省后,受管理机构迁移、厂矿搬迁、资金短缺、税赋沉重等行政管理的体制弊端影响,加之四川省战略向省会成都严重倾斜,一度发展缓慢
民族关系历来是多民族国家众多社会关系中最重要的关系之一,事关一个国家的社会稳定和长治久安。当代中国的民族关系理论是中国共产党在新民主主义革命和社会主义建设过程中创
报纸
半导体晶体具有许多独特的光、热、电、磁等性质,已成为尖端科学技术中应用最为活跃的先进材料之一,在工业制造、国防工业、航空航天等领域中具有十分重要的作用。但是,它的
武装直升机气动与隐身一体化设计是当前直升机总体设计和空气动力学领域具有挑战性和重要意义的研究内容。本文针对武装直升机复杂的电磁散射和气动特性,分别建立了基于高频
本研究旨在对大学生家庭环境、防御方式与适应性进行探索,并考察三者之间的关系,进而为大学生的心理健康和良好适应提供依据。本研究采用家庭环境量表、大学生防御方式问卷和
人力资源,作为企业发展的第一资源,是决定企业发展的首要因素,近年来,国内企业之间的竞争逐渐由物质资源的竞争转为人力资源的竞争。因此,人力资源管理工作对企业的生存和发
白光LED由于具有高效、节能、环保、绿色照明、长寿命等优点而受到人们广泛的关注,被预言将取代传统的照明光源-白炽灯、荧光灯等,成为第四代照明光源。目前技术上最成熟的白
本文论述了环境成本的性质和分类;对环境成本进行会计控制的方法;环境成本会计控制与环保法规和环境标准及会计准则的关系。