【摘 要】
:
近几年,智能手机与平板电脑的迅速普及,使得越来越多的黑客将攻击目标从PC端转移到移动设备端。基于Android系统的智能设备市场占有率不断扩大,其受到恶意攻击的可能性急剧上
论文部分内容阅读
近几年,智能手机与平板电脑的迅速普及,使得越来越多的黑客将攻击目标从PC端转移到移动设备端。基于Android系统的智能设备市场占有率不断扩大,其受到恶意攻击的可能性急剧上升。因此,研究有效的Android恶意软件检测方法变得十分重要。现有Android恶意软件检测方法大多采用基于签名的检测方式,这种检测方式迅速但只能检测己知的恶意软件。基于机器学习的检测方式能检测出未知的恶意软件,但会随着特征集、特征选择算法以及分类算法的不同而产生不同的分类检测结果。那么采用什么样的特征集、特征选择算法与分类算法能得到较精确的检测结果?除了常用的机器学习算法以外还有哪些算法适用于Android恶意软件检测?如何将这些算法更好地组织成一个更高效的Android恶意软件检测系统?针对这些问题,本文深入研究了Android安全机制与安全漏洞,对国内外研究现状进行归纳总结,给出了一个更为准确高效的Android恶意软件检测原型系统,回答了上述问题。本文的主要贡献如下:首先,本文研究了 Android恶意软件的特征提取与特征选择。本文先采集了恶意软件与良性软件样本,然后利用静态检测技术提取出Android安装包(APK文件)的多种特征,最后本文采用信息增益算法和改进的GA算法(简称CSF-GA)进行特征选择,并将筛选后的多特征集作为样本特征。本文选取随机森林等5种机器学习分类算法对Android应用进行分类检测实验。实验证明,本文提出的多特征与CSF-GA组合能获得最优特征子集。所获得的最优特征子集与随机森林算法组合,能得到96.3%的准确率。其次,本文将获取的最优特征子集作为样本特征,采用三种统计分析判别算法进行Android恶意软件检测。实验结果表明:判别分析算法在Android恶意软件检测上的准确率可以达到93%以上。本文从检测效果、运行时间、运行消耗内存等三个角度对机器学习分类算法与统计分析中判别分析算法进行了比较分析。通过比较分析得到结论:在不考虑运行时间与运行消耗内存情况下,结合最优特征子集,随机森林算法能得到最高准确率。当同时考虑检测效果、运行时间、运行消耗内存等因素,Fisher判别分析算法表现更优。最后,采用上述结论提出并实现了一个基于多特征的Android恶意软件检测原型系统。系统包含客户端检测程序与云端检测程序,其中客户端检测程序运行在Android设备上。在客户端采用了Fisher判别分析检测算法;云端接收客户端上传的应用程序,采用随机森林算法进行分类检测。本文给出了各个模块的详细的设计与实现,并最终将该原型系统与国内外3种有名的检测引擎进行对比。实验结果表明:本文提出的原型系统的检测效果优于Avast、ClamAV,与360安全卫士基本持平。
其他文献
随着电力电子技术的快速发展,感应加热电器,如电磁炉、感应式电饭煲等,由于具有热效率高,无明火,清洁,环保等优点在工业和家用领域得到广泛应用。感应加热电器是利用电磁感应
研究目的:脑出血是神经内科最常见的急危重症之一,具有死亡率高、致残率高的特点,严重危害人类健康。目前临床中针对脑出血患者多采用内科保守治疗与手术治疗,就部分脑出血症状较为严重,出血量较大的患者而言,内科保守治疗难以取得显著疗效与预后,另外,传统开颅手术在临床中的应用虽能较好的改善患者的临床症状以及远期预后,但开颅手术对患者造成了较大的创伤,临床应用受限。近年来,微创颅内血肿抽吸引流术逐渐开始应用于
新疆石河子垦区地处我国西北内陆干旱区,降水量少,蒸发强烈,地下水埋藏浅,土壤水和地下水之间转化较频繁。开展地下水—土壤水动态转化规律研究对节水型社会的建立及旱区生态农业的建设有着重要意义。本文在新疆兵团农八师121团选择典型试验点,开展地下水、土壤水原位观测试验。分析了地下水热及土壤水热年变化特征,探究了不同因素对土壤水分运动的影响过程,并利用Hydrus-1D软件模拟地下水浅埋区土壤水热运动规律
由于复杂的矿物成分和特殊的晶体结构,无机非金属矿物材料电气石具有自发极化性、热电性、压电性、远红外辐射等特殊的性能,能够减小水分团簇、降低水的表面张力,对细胞的迁移与增殖产生影响。本研究通过静电纺丝技术,制备了纳米电气石/聚氨酯小口径复合人工血管(TM/PU复合管)。研究电气石对复合材料结构与性质的影响,并检测不同电气石添加量的TM/PU复合管体外生物相容性,将体外生物相容性最优的TM/PU复合管
在制造业行业中,如何在提高自身生产效率的同时降低生产成本,最大限度地提高设备利用率,合理调整生产资源配置,一直是企业为了创造更大收益需要统筹兼顾的问题。生产调度问题作为企业生产管理的核心内容之一,柔性作业车间调度问题(Flexible Job-Shop Scheduling Problem,FJSP)是很多实际生产调度问题的简化模型,由于它更接近生产的实际情况,使它成为目前国内外调度领域的研究重点
西柏坡,一个永载中国革命史册的名字,一个在中国革命历史上留下壮丽篇章的圣地。作为“解放全中国的最后一个农村指挥所”,以毛泽东同志为核心的党中央在这片土地上引领了一场波澜壮阔的革命实践,书写出了民主革命时期最成功、最辉煌的时代华章,并孕育形成了宝贵的西柏坡精神。 伟大精神来源于伟大实践,伟大实践孕育伟大精神。西柏坡精神作为我们党在西柏坡时期所形成的特定精神,产生于这一时期我们党所领导并从事的革命实
语言磨蚀理论,自上世纪80年代被提出以来,国内外诸多学者已从二语教学领域对语言磨蚀现象进行了多角度全方位的论述与分析,多学科交叉分析得出的实验结果与假说理论也得到了进一步的科学验证。而就目前国内的语言磨蚀研究现状来看,以汉语作为研究对象的语言磨蚀研究起步较晚,相关研究较为分散且缺乏实证性,而对汉语为目的语的磨蚀现象进行重视和研究,不但能使二语习得者在减少或停止学习、使用汉语之后,仍旧能够保持一定的
研究背景乳腺癌是全球女性发病率最高的恶性肿瘤,近年来随着诊疗手段的不断进步与发展,乳腺癌的病死率逐年下降,但是治疗中出现的治疗抵抗、复发及转移仍是我们面临的巨大挑战,尤其是在缺乏治疗靶点的三阴性乳腺癌(Triple negative breast cancer,TNBC)中。EGFR是表皮生长因子,它与其下游的多条信号通路在乳腺癌的发生发展及治疗抵抗中有重要作用。程序性死亡配体1(Programm
随着云计算技术的发展,越来越多的云计算服务提供商开始涌现,为公众提供云计算服务,使得云计算技术在商业化运营的道路上逐渐走向成熟。云计算资源的管理、定价和调度等问题
中国经济发展面临新常态问题,经济结构转型升级成为发展难题,提升经济增长的质量和经济发展效率是政府面临的当务之急。而经济结构转型升级的核心就在于如何通过创新促进技术