基于神经网络的安卓恶意代码定位技术的研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:luozd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着安卓系统的不断完善以及智能手机的不断普及,安卓手机在市场上占了很大的比重,大量的不法分子将目光投入了安卓市场,开发了各种安卓恶意应用,以谋取私利。现今大部分针对安卓恶意应用的检测方法都只能给出应用程序是否为恶意的结论,无法检测出恶意代码的形态以及具体位置,这使得人们不能更好的理解恶意行为的信息以及应对安卓恶意的变种问题。针对以上问题,本文借鉴计算机视觉中目标检测问题的研究方法,从恶意软件的行为特征出发,利用神经网络技术,对安卓恶意代码定位技术进行研究。本文提出了一种基于神经网络的安卓恶意代码定位算法,该算法包括面向安卓反编译代码的环境感知的敏感代码提取方法、基于PU-learning的敏感代码样本标注方法以及基于双向LSTM的深度神经网络结构设计等三部分。本文研究了基于行为模式的敏感代码提取方法,通过对APK反编译,构造出环境感知的控制流图,并分析发现安卓应用程序的进入点,基于控制流图构造出敏感API依赖图,从中提取出环境感知的敏感代码执行路径。本文考虑代码执行环境,并设计敏感代码提取算法。针对现有数据集没有代码层面的恶意性标签的问题,本文设计了一种基于PU-learning的敏感代码样本的标注算法,从安卓恶意软件中标注可靠的恶意代码执行路径。本文采用Spy算法流程,并根据安卓代码特征进行改进,并设计基于K-means聚类算法的正样本选择算法,以及可靠负样本阈值选择算法。本文根据安卓恶意软件的恶意行为特征,设计了基于word2vec的API与代码环境联合编码方法,设计了基于双向LSTM的神经网络模型,加入多层稠密连接使得模型更好地学习特征,并将多头注意力机制与双向LSTM结合,让模型有选择性地组合特征。本文通过消融实验对算法中的各个部分的有效性进行了验证。本文在包含24533个恶意软件,总数为97975个安卓软件的数据集上验证,安卓恶意软件检测准确率达到94.2%,并且能够进一步定位恶意代码的执行路径。通过与已有的方案的实验对比,本文所提出的算法不仅能达到与其他先进方案相当的准确率,并且提供了恶意代码的详细位置,能够应对安卓恶意软件的各种变种。本文还实现了一套主从式架构的安卓恶意代码定位系统,用户只需要在手机上安装一个应用程序,就可以很方便的访问本系统,对安卓恶意程序进行恶意代码定位。测试结果表明,本系统能够及时响应用户请求,返回正确的结果。
其他文献
烂泥沟金矿区坐落于南盘江盆北部,而南盘江盆地巨厚的浊积岩成为许多地质者的研究对象,对填充物的来源问题及沉积背景问题一直存在争议。本文选取烂泥沟金矿区及其西南缘的尾
随着云存储技术的不断发展,越来越多的用户选择将隐私数据存储至云服务器,结合可搜索加密技术,用户能够随时随地检索密文数据。考虑到云端存储的密文数据总量在持续增长,而目前的公钥可搜索加密(Public-key Encryption with Keyword Search,PEKS)方案大多是基于双线性对构建的,其计算开销大,过长的检索耗时将会影响用户体验。与此同时,随着量子计算机研制技术的不断突破,攻
随着城市经济的快速发展,城市地下综合管廊运营和管理水平不高等问题凸现。因此,智慧管廊应运而生。智慧管廊利用物联网、大数据、云计算等现代信息通信技术,使得管廊管理与运行更高效。基于物联网云平台的智慧管廊信息管理系统是智慧管廊的“大脑”,能够增强管廊应急事故处理能力,能够降低管廊发生事故风险,对管廊管理与运维提供了较好的支撑作用,给管廊的运维工作人员带来极大的方便,使得城市的管理与运行更加高效。本文研
随着社会的发展和科技的创新,计算机科学和生物医学两个交叉学科逐渐成为科研领域中主要的研究方向,其中眼动人机控件接口技术成为人们讨论和研究的热点。视线追踪属于眼动人机控件接口技术中的关键技术,此技术常用于眼动输入法、虚拟现实、网页分析、疲劳驾驶、军事科技以及医疗辅助和医疗疾病研究等领域。目前有关眼动人机控件接口技术中在视线追踪方面主.要存在两个问题:一是需要昂贵的穿戴设备和额外的红外光源。二是头部运
改革开放以来我国经济得到了飞速发展,资源短缺、环境污染等生态问题显现的愈加明显,生态文明作为人类社会的高级文明形态逐渐登上历史舞台。生态文明是以人与自然和谐共生作为建设目标,最终实现经济社会持续发展与自然环境平衡稳定。在我国生态文明建设的过程中,企业绿色技术创新成为实现传统企业转型,缓解资源环境问题,提高公民生存环境的重要途径。生态文明理念指导企业进行绿色技术创新,企业绿色技术创新也推动着生态文明
随着二十一世纪二十年代的到来,全球环境状况虽得到了有效地缓解,各国致力于发展低碳经济,但新的问题仍在不断涌出。2020年初,东非蝗灾、澳洲森林大火等与环境息息相关的自然灾害频频发生,这些由全球气温上升间接造成的自然灾害对全世界人类生存和经济发展都来带了巨大的影响和损失,任何一个国家都不能置身事外。随着低碳意识的逐渐形成和环保力度的不断加大,企业所披露的传统会计信息已经难以满足各信息需求者对于低碳信
目前,商业化锂离子电池主要是以石墨作为负极材料,而商业化石墨负极材料比容量普遍已经达到360-365 m Ah g-1,传统的石墨负极材料难以满足当今新能源电动汽车和先进电子产品的需求。硅(Si)由于其理论比容量高(高达4200m Ah g-1)、嵌锂平台较为合适,被认为是下一代锂离子电池中最有希望的负极材料之一。硅负极材料具有固有电导率低和在嵌/脱锂过程中会产生巨大的体积膨胀(高达300%)的特
精密定位技术被广泛应用于显微镜技术、生物工程技术、半导体技术等领域,其快速发展在一定程度上能提高国家先进制造技术的水平。目前,我国的精密定位技术的研究水平离国际顶
手性是自然界中一种普遍的现象。氨基酸作为生命有机体的重要组成部分也具有手性,即存在两种对映异构体,而且两种对应异构体的活性往往不尽相同,因此对其进行有效拆分具有十
近年来,随着军民融合国家战略不断深入,军民融合做科研、军地携手项目逐渐增多。项目外包,尤其是软件系统开发项目外包,有着显著的增长,但是与此同时,软件项目外包管理出现的问题也不容忽视。本文研究以项目外包和项目管理理论为基础,从部队实际项目管理工作出发,研究项目全过程管理现状,采用定量研究和问卷调查等方法,定位项目全过程管理的问题,并针对相应问题分析和提出应对策略和解决方法,并以实际案例进行项目实践与