基于神经网络与分类器融合的多层安卓恶意软件检测方法

来源 :天津大学 | 被引量 : 0次 | 上传用户:ivan888111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的发展,移动网络覆盖率与传输速率不断提升,移动智能终端设备已经成为人们生活和工作的必备工具之一。同时,由于恶意软件开发门槛的不断降低,以及安卓系统自身的开放性,导致市场上存在大量的安卓恶意软件及其变体。为了能够更加高效、便捷地对恶意软件进行检测,我们提出了一种基于神经网络与二元分类器融合的多层安卓恶意软件检测方法。该方法在特征提取层创新性的引入了一个多层感知机(MLP),将特征提取过程分为了两部分,首先提取全部应用的xml特征,并经MLP进行了三元分类:恶意、良性、类别不确定;然后对识别出的“类别不确定”应用增加Smali特征提取,并将这些应用的特征向量传入后续检测层进行进一步分类。紧接着,在分类性能优化层,我们设计了针对第二层分类器的四种排序算法:基于类别精度调和平均值的排序(RHM)算法、基于类别精度差异的排序(RDB)算法、基于类别精度加权聚合的排序(RWA)算法和基于类别精度调和平均值及差异的加权聚合排序(RWHD)算法,并采用算法组合的方式进行多次对比实验,选出了最优算法组合(RDB与RWA组合)构建最终的融合分类模型。在实验阶段,我们采用的数据集由23299个应用组成,其中恶意软件11352个,良性应用11947个。在该数据集上经过多次对比实验,我们验证了本文所提出的多层分类融合模型的分类性能及鲁棒性优于单一分类器及多数投票表决融合分类方法。而且,由于MLP的存在,使得实验样本特征提取的时间明显低于其他检测方法。
其他文献
布雷顿循环是近年来大型换热设备中常用的换热循环系统,整个闭合系统循环与传统朗肯循环相比换热效率有所提高,将其应用到核电换热系统中,将会提高整体换热设备的效率,以达到
高速列车的空心车轴中存在的缺陷不可忽视,在外部冲击扭曲下,这些缺陷会导致车轴发生疲劳断裂。提前发现车轴中的缺陷可以有效降低事故发生可能性。因此,通过无损检测技术,对
近年来随着全球生态环境问题日益凸显,生态安全是人类面临的一个新挑战,已成为当今一个研究热点。南水北调中线工程是我国一项重大调水工程,能够缓解华北及京津冀地区的缺水,
近年来,随着汽车工业的迅速发展,车辆侧翻事故成为人们日益关注的重要安全问题。车辆在高速行驶或紧急转向时,在较短时间内容易发生侧翻,因此对车辆进行防侧翻控制研究变得尤
在我国西北地区黄土分布范围较广阔,许多学者和专家对黄土展开了大量研究。随着“西部大开发战略”和“一带一路建设”的推进。需对黄土工程特性进行更加深入、细致的研究。
我国目前的能源主要由煤炭完成供给平衡,煤炭供给量达到70%以上,过渡依赖化石能源,对未来的经济发展、环境治理以及社会负面影响非常大。基于目前热议的环境问题来看,过渡的
目标跟踪是计算机视觉领域中的一个重要研究方向,在视频监控、人机交互、无人驾驶以及军事领域都有广泛的应用。目标跟踪通过序列图像的视频信息建立模型,根据时间及空间的相关性,确定感兴趣目标在每一帧的位置和姿态,获得目标的运动轨迹,为视频监控系统中更高层的处理打下基础。目标跟踪经过二十多年的发展,已经取得了诸多进展与突破。但是,在复杂多变的场景下设计一个稳定、高效的表观模型,从而有效地应对光照、遮挡、形变
胆固醇分子结构中含有不对称碳原子,呈现层状螺旋排列,这促使许多研究人员将胆固醇作为液晶基元。此外,胆固醇基液晶的螺旋超分子结构可以赋予它一些独特的光学性质,例如圆偏
F-box是真核生物中普遍存在的最大的蛋白质家族之一,主要在SCF复合体中负责待降解底物的特异性识别。在拟南芥中已揭示该家族部分成员的功能,但其在小麦中的功能研究报道较少
为了掌握喀斯特区土壤有机碳转化规律以及有机碳和无机碳之间的关系,提升对喀斯特生态系统碳循环的微生物学机制的认识。本研究以贵州省普定县喀斯特区典型石灰土为供试土壤,