Android未知恶意软件检测方法的研究

被引量 : 17次 | 上传用户:xieyl2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与PC平台相比,智能手机系统中保存了大量的隐私信息,而且大多数手机用户缺乏必要的安全意识,使得恶意软件日益泛滥。由于Android具有开源、开放、免费等特点,使得其成为恶意软件的重点攻击目标。因此针对Android系统的恶意软件检测具有重要的实际意义。由于缺乏足够的恶意软件样本,本文建立在少量恶意软件样本的基础上检测Android平台未知恶意软件,因此针对不均衡数据集,提出了一种Android未知恶意软件检测方法。本文的具体研究工作如下:首先,为克服传统的特征选择方法在不均衡数据集上检测效果不佳的缺陷,本文以Android系统为研究对象,借鉴集成方法的思想,提出一种基于集成式特征选择方法。通过调整训练样本集中样本分布得到多个均衡的训练样本子集,采用传统的特征选择方法从每个训练样本子集中选取特征,得到特征子集。对得到的多个特征子集以集成学习的方式进行结合,从中再次选取特征,得到用于检测恶意软件的特征集。实验结果表明,该方法能够缓解传统特征选择方法在不均衡数据集上检测效果不理想的现象。其次,从Android系统和PC平台的差异出发,提出了基于Android权限的检测方法。Android系统通过程序沙箱来确保系统安全,通过权限机制确保数据安全,其中与用户安全关系最密切的是权限部分。某些特定的权限组合可能会产生恶意行为,并且权限组合的复杂度越高,其安全威胁级别越高。因此采用Apriori频繁项的挖掘算法获取权限组合,然后计算权限的相对偏离距离,量化权限的威胁程度,最后将权限组合的威胁值作为权限引入贝叶斯分类算法中,进行分类检测。最后,本文实现了一种针对不均衡数据集的Android未知恶意软件检测系统,将数据集不均衡问题和Android权限机制存在的问题进行综合考虑。由于智能手机的内存、电池电量等资源有限,该检测系统在计算机终端实现训练过程,手机终端实现测试过程。同时,通过实验验证该检测系统的有效性。
其他文献
《新青年》杂志1915年在上海创刊,是五四新文化运动的最主要的阵地,它反映了五四新文化运动的动态变化过程,以及马克思主义在中国开始到广泛传播的历史过程。《新青年》的创
开展学语文教学模式的创新是由语文学科的特殊地位决定的,语文是培养学生母语掌握情况的一门学科,它的开设有利于学生语言表达能力和写作能力。关于语文作文这一版块,很多学
近年来,各级政府和组织对民间年画艺术的抢救、保护及研究工作十分关注,许多地方民间年画已入选国家非物质文化遗产,伴随艺术品收藏热潮的兴起,以及地方旅游业的发展,民间年画作为
中国自改革开放以来,尤其是在我国加入世贸组织之后,对外的经济技术交往也不断与日俱增。在日常商务活动中,商务合同作为约定双方权利与义务的法律文件扮演了非常重要的角色。随
2011年我国刑法修正案八将“在道路上醉酒驾驶机动车”的行为以第133条之一的危险驾驶罪入罪,表明国家开始重视醉酒驾车带来的社会危害。但是,醉酒犯罪的种类繁多,酒驾以外醉酒
以经济高效的方式吸附水体中的铀具有重要的科学和现实意义。有序介孔碳具有开放的有序框架结构,比表面积和孔容大等优点,在吸附方面具有潜在的应用价值。以介孔碳(CMK-3)为基体,
国有企业在我国经济建设领域起到支柱性作用,因此必须注重国有企业的人才建设。但是由于国有企业具有特殊性,以及经济环境出现的新变化,国有企业的人才培养模式不适应我国经
当代中国正经历一个多元化的时期,经济全球化、文化全球化,国与国之间的交流与影响,其广度及深度可谓前所未有。在国际建筑思潮的冲击下,当今社会提倡地域性、民族性的建筑思想与
体质的释义是人体健康状况和对外界环境的适应能力。在高职院校中,包括学校和学校的课外活动,都没有把学生引导到改善人体体质的渠道上来;另外,体育教师大多数也不知道什么是