安卓恶意应用检测及其恶意家族多分类技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhongtianlang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网技术的飞速发展,移动应用于2019年首次超越网站成为提供互联网服务的主角。然而,伴随着移动应用的蓬勃发展,恶意犯罪者开始利用移动恶意应用谋取非法利益,开源、免费的Android平台因此成为恶意犯罪者的首选目标。面对Android平台日益严重的安全问题,传统的Android恶意应用检测方案存在很大的缺陷,因此,需要寻求一种高效、智能化的检测手段,保证Android平台应用安全。本文通过对现有的Android恶意应用检测技术进行研究,发现单一的特征无法全面、准确地描述Android应用,而多维、细粒度的Android应用行为特征数量庞大、冗余信息较多,不但需要巨大的计算开销,而且严重影响检测精度。此外,现今大部分研究仅对Android应用程序是否为恶意应用进行检测,而未对其属于哪个恶意家族进行分析。同一恶意家族的Android恶意应用程序通常包含大部分相同的恶意代码,在移动设备上运行时的恶意行为属性相同,具有一定的内在关联性与相似性,因此Android恶意家族分类也对Android应用安全研究有着重要意义。本文的主要研究和创新点如下:1.针对单一的Android静态特征无法全面、准确地描述Android应用的问题,本文通过对Android系统架构、安全机制、核心组件、APK结构等进行分析,设计了一种Android应用多维特征提取方案,通过逆向工程获取Android Mainfest.xml和.smali文件,从中提取权限、组件、Intent、API调用特征等,实验结果表明,这种多维特征可提高识别Android恶意应用准确率达95.48%。2.针对提取的多维、细粒度的Android应用行为特征数量庞大、冗余信息较多、严重影响了检测效率与检测精度的问题,设计了一种信息增益(IG)与离散二进制鲸鱼优化算法(BWOA)结合的混合特征选择方法,首先利用IG算法过滤去除冗余特征与不相干特征,然后利用BWOA算法选择Android应用的最优特征子集。该方法综合了过滤式特征选择方法的低时间开销以及包裹式特征选择方法的高准确率的优势,在减少学习时间的同时保持较高的检测精度。3.针对SVM分类模型参数难以确定的问题,提出了一种基于BWOA-SVM的协同优化方案,通过对改进WOA算法设计了一种基于SVM分类准确率、特征子集长度、支持向量个数的新适应度函数,实现在特征选择的同时,对SVM模型参数进行协同优化,实验结果表明,该方案对于Android恶意应用准确率和检测率分别提高到了97.88%和97.85%,拥有很好的自适应性与鲁棒性,在Android恶意应用检测方面具有较好的性能。4.针对各类Android恶意家族应用程序难以分析的问题,提出了一种基于APK彩色图像可视化的Android恶意家族分类方法,将classes.dex二进制文件分割切片转换为红绿蓝三色通道的值,将APK映射为RGB彩色图像,利用图像纹理特征来表示同一Android恶意家族应用在代码结构上的相似性,使用卷积神经网络模型进行恶意家族多分类,实验结果表明,Android恶意家族多分类准确率可达到94.75%。
其他文献
本课题合成了一系列基于双氟磺酰亚胺阴离子(FSI-)的功能化咪唑离子液体(功能化基团为醚基或烯基),对它们的物理化学性质进行了系统分析,并与相应的基于二(三氟甲磺酰)亚胺阴离子的离子液体作对比。随后将这些功能化咪唑离子液体作为全新的安全型电解质应用到以中间相碳微球(MCMB)及磷酸铁锂(LiFePO_4)为电极材料的全电池中,结果发现,醚基功能化的咪唑离子液体电解质表现出优异的电池性能。所有离子液
列控系统作为高速列车自动运行的控制体系,其可靠性和安全性对于列车平稳运行至关重要。车载设备作为列控系统的关键组成,其功能是速度运行防护,是保障列车安全运行的关键。其工作性能和运行状态是列车行车效率及保障行车的重要指标。车载设备发生故障,轻则造成列车运行晚点,降低行车效率,重则导致冲撞等安全事故。因此,快速、准确地发现并排除故障,保证行车安全对车载设备故障诊断技术的发展有重要的意义。目前,列控车载设
长期以来农民工为城市建设和生活提供各样服务,为城市发展做出了巨大贡献。保持一定规模的农民工数量是城市发展具有持续活力的基本条件,居住问题是农民工在城市面临的首要问
现今社会,人们对于软件产品的依赖度越来越高,随之,软件产品的复杂度也越来越高,而软件中的漏洞所造成的破坏也越来越大,因此针对软件产品的脆弱性检测变得迫在眉睫。模糊测试技术是检测软件漏洞的一种有效的方法。基于此,在本文中,我们提出了一种基于模型约束和粒子群算法的模糊测试方法。首先,通过模型约束技术对样本的格式进行严格约束,从而减少无效样本的生成;其次,通过改进传统的粒子群算法,使得算法的收敛性更优,
本文就异丁烷脱氢制异丁烯反应的催化剂,在前人研究的基础上,进一步探索载体对催化剂的影响,并制备了一种复合尖晶石载体,发现效果明显。本文主要内容和主要结论如下:(1)负载量与传统载体的影响制备了PtSn负载量为0.3%wt、0.5%wt、1%wt的三种催化剂,发现PtSn负载量在0.5%wt较为合适。对比了γ-Al_2O_3、θ-Al_2O_3、MgAl_2O_4、ZnAl_2O_4四种载体的影响,
近年来,图书馆纷纷加大电子资源的采购力度,其中又以电子书的采购最为突出,图书馆的电子书采购有别于传统的纸质书采购,更不同于电子期刊、数据库等其他电子资源的采购。本文
课题来源于实验室的国家自然科学基金项目——“基于连续震源的煤层反射式槽波精细探测理论研究”,研究目的在于设计一种可代替炸药震源且探测效果良好的连续震源扫描信号并分析不同震源激发产生的槽波在煤层中的传播特性。主要研究内容如下:(1)根据槽波在煤层中的传播特性确定了煤层探测扫描信号的主要影响因素,包括扫描时间与发射能量、扫描上限频率、下限频率,为发射信号的设计提供了理论基础。(2)结合煤层探测扫描信号
近年来,在国际上幼儿数学教育的重要性被提高到了前所未有的高度,因此,教育界对学前教师专业能力的要求也越来越高。教师掌握扎实的数学核心经验并且能够准确地诊断幼儿数学发展水平是教师专业能力的核心之一。但根据已有的研究发现,大多数学前教师缺乏数学核心经验知识基础,在诊断幼儿数学发展水平的过程中,常常会陷入僵化的局面,如不知道“诊什么”“如何诊”,对幼儿数学发展水平的诊断模糊不清,缺乏对幼儿的有效性支持。
学位
将整体语言教学法应用于高中英语语法教学课堂,有助于转变以往教学过程中机械的语法规则讲授和不同教学模块的割裂,使学生得以将英语语言作为一个整体进行看待和学习,使自身听、说、读、写能力获得全面提升。整体语言教学法在高中英语情态动词教学中的应用,以真实交际为目的,为情态动词教学提供了值得思考的角度。既令教师将典型情态动词串联起来进行对比教学,从而使学生扎实掌握情态动词的应用语境、应用规范和不同情态动词在
政府信息公开对于提高政府工作透明度具有至关重要的作用,《中华人民共和国政府信息公开条例》(以下简称条例)通过中华人民共和国国务院令(第711号)修订,自2019年5月15日起施行,标志着我国的政府信息公开工作又迈上了一个新台阶。但实践中政府信息公开侵犯公民个人隐私权的案件却时有发生,这提醒我们在政府信息公开工作中对于政府信息公开的界限应该高度重视。个人隐私权保护的如何,是衡量政府信息公开工作的重要