基于DoI-RNNs的安卓恶意软件动态检测方法

来源 :辽宁大学 | 被引量 : 0次 | 上传用户:michael047
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络资费的不断下降,移动设备逐渐成为首选的网络终端,并且绝大多数用户已经习惯使用甚至过度依赖移动设备。此外,安卓操作系统已经成为中国大陆市场份额最高的移动设备操作系统。然而,随着安卓操作系统的广泛应用,安卓设备逐渐成为不法人员首选的攻击目标,安卓恶意软件不断涌现。一方面,安卓恶意软件的数量不断增加。另一方面,安卓恶意软件的逃逸技术不断升级。面对日益严峻的安全形势,检测安卓恶意软件、构建安卓设备的安全防御体系已经成为一个刻不容缓的重要课题。首先提出基于DoI-RNNs的安卓恶意软件动态检测方法。目前提出的基于深度学习的安卓恶意软件检测方法没有明确考虑安卓恶意软件运行时特征的动态变化,并且仅仅照搬已经成功应用于其他研究领域的深度学习理论,导致检测效果差强人意。通过引入导数的概念,基于DoI-RNNs的安卓恶意软件动态检测方法不但能够学习安卓恶意软件的运行时特征,而且能够学习安卓恶意软件运行时特征的动态变化。然后提出基于层级DoI-RNNs模型的安卓恶意软件动态检测方法。安卓正常软件的特殊行为同样可能导致其运行时特征存在动态变化,进而影响基于DoIRNNs的安卓恶意软件动态检测方法的检测效果。通过引入层级模型,基于层级DoI-RNNs模型的安卓恶意软件动态检测方法首先单独考虑目标安卓软件的系统调用、网络流量和系统组件等运行时特征,然后综合上述运行时特征,以此判断其是否属于安卓恶意软件,进而最大程度地减少安卓正常软件的特殊行为造成的干扰。最后分别进行基于DoI-RNNs的安卓恶意软件动态检测方法和基于层级DoI-RNNs模型的安卓恶意软件动态检测方法两组实验。根据实验结果可知,DoI-RNNs和层级DoI-RNNs模型检测安卓恶意软件的能力优于RNNs,其中,层级DoI-RNNs模型检测安卓恶意软件的能力最优。
其他文献
蛋白质和多肽都能形成富含β折叠且对生物系统有毒性作用的淀粉样纤维。许多研究报道指出淀粉样纤维是蛋白质的一种共同属性。迄今为止,30多种蛋白被证明其所形成的淀粉样纤
“新纪录电影”是舶来品,在西方出现的时间也不长。最早对新纪录电影提出概念并进行阐释的是美国学者林达·威廉姆斯。阐释集中在他发表于1993年的文章《没有记忆的镜子—
2020年中央一号文件把强化农村补“短板”保障作为今年“三农”工作的重要任务,从资金、土地、人才、科技、制度五方面提出具体要求。$$把优先保障“三农”投入作为重大引擎。
报纸
会计质量失多是基于企业自身利益造假形成的。本文论述了什么是会计质量失真,失真的表现,并在分析我国企业会计信息质量失真的成因基础上,进行了对策思考。 Loss of account
冬瓜皮治浮肿有特效 浮肿病多数是肾病引起的,也有些是心脏病引起的,久治不愈,反复比较多,尤其是下肢浮肿,一按一个坑,很痛苦。如果用冬瓜皮熬水喝治浮肿,则一般都能“药”到病除。
从1999年7月2日河北省沧州市歧口附近海域发生面积400平方公里的赤潮以来,相继在广东、香港海域,渤海湾均出现更大面积的赤潮,对我国渔业造成了巨大的损失。赤潮是指在一定
目的 研究耐多药结核分枝杆菌(MDR-TB)吡嗪酰胺耐药特征及与二线抗结核药物耐药相关性。方法 以2015—2017年浙江省宁波地区结核病耐药监测收集的110例MDR-TB作为研究对象,采用1
以再探索的方式介绍了人们认识固体比热规律的过程,特别是杜隆-珀替定律和爱因斯坦比热公式的发现,为大学生创新能力的培养提供了典型的案例.
我国已经步入老龄化社会,老年人运动机能逐渐衰退,肢体肌肉弹性越来越差;另一方面,每年因脑卒中和交通事故而致残的患者也逐年攀升,肢体运动的不便给这些人群的生活带来诸多困扰,给家庭和社会带来沉重的负担。近年来,外骨骼技术的出现为他们带来了福音,外骨骼不仅可以代替医务工作者繁重的康复训练,还可以为有一定行走能力的患者出行提供助力,为他们的生活带来希望。本课题应用TRIZ对下肢外骨骼系统进行了柔性化设计与
近年来,山东加大了矛盾纠纷多元化解、人民调解工作力度,连续四年案件增幅低于全国平均水平,矛盾纠纷多元化解、人民调解的优势作用充分彰显。$$一、积极配合矛盾纠纷多元化解地
报纸