基于ABC-CWXGBoost的安卓恶意应用检测方法

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:yanghuayejuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展以及5G的逐渐普及,移动设备的使用变得越来越普遍。而在移动设备中,Android操作系统是其中最流行的操作系统。Android是一个开源开发环境,有恶意的人可以开发恶意应用程序,滥用平台提供的功能,或者在合法应用程序中添加一段恶意代码。因此,如何准确、有效的检测Android恶意应用程序成为现如今研究的重点。现在的检测方法分为静态检测、动态检测和混合检测。静态检测是在安卓应用程序安装之前进行检测,主要通过收集应用程序的各种信息来进行检测。动态检测是通过执行应用程序获取动态的执行信息。混合检测则是静态检测和动态检测的组合。因为静态检测不需要环境部署和运行应用程序,花费的成本低且更加安全,所以本文选择静态检测方法。首先,针对从应用程序中直接提取出来的特征冗余的问题,本文提出了一种基于权限和API的两级特征选择方法。本文选取了安卓恶意应用检测中具有代表性的权限和API特征,因为直接从应用程序中提取出来的权限和API数量庞大且冗余,增大了检测的时间,所以需要将提取出来的特征进行选择。通过两级特征选择方法,可以有效的减少冗余特征,提高检测速度。其次,为了解决安卓恶意应用检测准确率不高以及样本不平衡的问题,本文提出了一种基于人工蜂群优化参数的类加权XGBoost安卓恶意应用检测方法。XGBoost的参数多且参数值的选取非常影响后续的检测准确率,同时,良性应用程序的数量与恶意应用程序的数量不平衡也会造成检测出来的准确率降低。因此,本文使用人工蜂群算法来对XGBoost分类算法中的参数进行寻优,来寻找一个最佳的参数组合,然后使用一种类加权的方式来修正数据集不平衡的问题,进而进一步提高安卓恶意应用程序检测的准确率。最后,通过实验证明了本文提出的基于权限和API的两级特征选择方法能够在保证准确率的同时减少检测的时间。同时,基于人工蜂群优化参数的类加权XGBoost安卓恶意应用检测方法在与其他分类算法进行对比时,展现出了更好的检测性能。
其他文献
单指标模型是回归分析中的一类重要模型,并且带单调性限制的单指标模型研究越来越受到关注。本文主要研究单调单指标模型在回归分析中的参数和连结函数估计。对于该模型的诸多研究中,许多方法都无法提供一个递增的连结函数估计。其中的最小均方估计(LSE)方法为该模型提供了参数和单调递增的连结函数估计。然而,LSE方法提供的连结函数估计是一个阶梯函数,在样本量比较小时,容易造成模型欠拟合,故影响小样本问题的估计。
学位
随着遥感相关技术的快速发展,遥感图像标记成为遥感图像处理过程中重要的组成部分,但仅依靠人工手动标记的准确性会受到标记人主观判别差异的影响,且任务繁重、效率不高,所以遥感图像自动标记方法的研究有着重要的意义。本文提出了一种多特征权重融合主题模型的遥感图像自动标记方法,并通过多组对比实验验证了方法的有效性,具有较好的实用意义。本文首先将图像划分成不重叠的若干区域,提取每块区域的颜色特征、纹理特征和空间
柴油机尾气中的氮氧化物(NOx)、碳烟(Soot)、及排放大量的二氧化碳已经成为国际海事组织(IMO)严令限制排放的环境污染物或温室气体,利用余热,通过催化转化实现NOx和Soot净化处理以及CO2循环利用,被证明是高效环保的有效方式。本文使用K元素对钙钛矿进行A位取代,过渡金属(Cu、Co、Ni)及贵金属Pt分别对La0.8K0.2Mn O3进行B位原子取代,采用柠檬酸溶胶-凝胶法制备La0.8
随着安卓设备、嵌入式技术以及国产化信息系统等领域的不断发展,基于Linux内核的操作系统市场占有率逐渐提升,因此国内外对Linux操作系统的应用或内核的安全性分析也得到了广泛的研究。目前对于Linux程序的分析研究多为程序的静态或动态分析,无法广泛的捕获其在内核层发生的行为,也不能有效地分析其行为特征或影响。Linux内核模块(Linux Kernel Module,LKM)是直接作用于内核的,应
在最近的几年中,互联网给人们生活的各个方面都带来了便利。随着对使用网络的需求增加,人们也开始越来越重视信息的安全性和机密性。信息安全产业进入快速成长期,越来越多企业加入抢占市场。只有拥有竞争力的企业才能不断的扩大市场占有率,不被市场所淘汰。企业通过构建健全高效的绩效管理体系,提升关键技术人才的向心力,充分调动工作积极性,增强员工的创新能力,能够更好的立足于激烈的市场竞争中。本文选取XDJA企业为研
随着海洋资源的开发和海上安全问题的不断凸显,及时有效的在线修复技术是资源开发和舰船长周期服役的重要保障。激光增材修复技术是一种快速有效的修复手段,但在海洋环境下进行增材修复时会受到风浪、潮汐低频振动和船体发动机等振动因素的影响,使增材组织的均匀性下降,修复的零部件性能变差。因此,本文选用海洋工程领域广泛应用的316L不锈钢作为研究材料,使用有限元分析技术,获取了不同的振动条件下激光增材过程的温度场
烟草码在我国烟草行业中具有着非常重要的地位。有关部门为了证明进烟渠道合法,在卷烟到达烟草批发企业进行配送前打上两行共32位由数字和字母构成的激光喷码。烟草码是香烟的身份标识,在防止走私、假冒等方面起到了无可替代的作用。而核验激光码需要工作人员逐一核对并录入,耗费大量人力精力,且易出现错误。因此,本文提出了一种基于深度学习的光学字符识别OCR(Optical Character Recognitio
乡镇规划是我国城市总体规划中不可或缺的一部分,在我国城镇化建设进程不断加快的背景下,乡镇规划和管理也暴露出许多问题。当下的乡镇建设与之前规划好的乡镇总体规划有一定的出入,这导致执行总体规划的过程中存在许多困难,为了解决这些困难就应当从根本上全面了解总体规划实施的情况,所以对乡镇总体规划实施评估势在必行。本文则以四川省绵阳市黄土镇为例,来对乡镇总体规划实施评估内容和方法做一些探索,希望能够为黄土镇规
学位