【摘 要】
:
安卓恶意软件技术不断演进变化,其恶意行为正变得越来越隐蔽,因此针对安卓恶意软件有效检测方法的研究就显得极为重要。在现有检测方法中,基于静态特征的静态分析方法准确率高,但易受到混淆和字符串加密等技术的干扰,无法检测未知恶意软件。基于运行特征的动态分析方法检测效果出色,但对潜伏性强的恶意软件则效果不佳且适应性较差。本文深入分析现有安卓恶意软件检测方法的不足及其原因,借鉴先天免疫机制中自然杀伤细胞(Na
论文部分内容阅读
安卓恶意软件技术不断演进变化,其恶意行为正变得越来越隐蔽,因此针对安卓恶意软件有效检测方法的研究就显得极为重要。在现有检测方法中,基于静态特征的静态分析方法准确率高,但易受到混淆和字符串加密等技术的干扰,无法检测未知恶意软件。基于运行特征的动态分析方法检测效果出色,但对潜伏性强的恶意软件则效果不佳且适应性较差。本文深入分析现有安卓恶意软件检测方法的不足及其原因,借鉴先天免疫机制中自然杀伤细胞(Natural killer cell,NK)发现体内潜伏病毒和树突状细胞(Dendritic cell,DC)抗原提呈的原理,提出了先天免疫机制检测模型实现自适应的发现未知的、潜伏的安卓恶意软件。本文完成的工作如下:构建安卓恶意软件的先天免疫机制检测模型。借鉴先天免疫机制中NK细胞发现体内潜伏病毒和DC细胞抗原提呈的行为原理,首次将人工NK细胞模型应用到安卓恶意软件检测领域,构建先天免疫机制检测模型以实现反潜伏。人工NK细胞通过发现恶意软件留下的痕迹,释放刺激因子放大抗原的恶意行为。本文引入树突状细胞算法(Dendritic cell algorithm,DCA)与人工NK细胞模型协同工作,人工NK细胞释放的刺激因子与危险信号融合,DC种群在采集抗原和增强的危险信号后,实现对未知、潜伏恶意软件的自适应识别,提高准确率与召回率。引入免疫协同机制进行优化。DCA具有检测速度快、无需训练的特点,但在恶意信号显著性下降时,抗原提呈效果明显下降。本文借鉴先天免疫中NK细胞与DC细胞的协同机制。NK细胞完成抗原处理后,激活态NK细胞将刺激因子与DCA的危险信号融合,增强恶意信号显著性,抑制态NK细胞将刺激因子与安全信号融合,从而增强DCA对潜伏性强的恶意软件的检测能力。优化DCA算法,实现参数自调整。模型中DC细胞的CSM迁移阈值范围需要依赖人工经验手动调整。本文根据特征数据逻辑关系自动初始化阈值区间,然后定长调整区间端点,最终确定阈值范围最优解,增强了算法自适应性。验证模型可行性和有效性。本文以CICInves And Mal2019和Virtus Total数据集为数据来源,设计了三组对照实验。验证了人工NK细胞模型对恶意信号的放大效果;与优化前的模型相比,优化后的模型无需手动调整迁移阈值参数,提高了模型的自适应性;与DCA、K-means方法相比,改进后的模型能够对未知的、潜伏能力强的安卓恶意软件有更强的检测能力,具有更高的准确率和召回率。实验结果表明,本文构建的先天免疫机制检测模型提高了自适应性,能够有效检测未知、潜伏性强的安卓恶意软件,具有可行性和有效性。
其他文献
在本文中,我们用嵌入方法讨论了弱范数一致有界的黎曼度量的光滑化问题.本文按照Petersen,Wei及Ye的方法,即:局部嵌入到希尔伯特空间,从而达到度量的光滑化,并且具体计算出光
1985年,媒介环境学者乔舒亚·梅罗维茨从媒介技术视角考察了电视时代儿童的成人化趋势。三十多年后,电视似乎成了“过去式”,移动媒介已深深嵌入到儿童生活当中,成人化趋势不减反增。与之相伴的手机网游,正凭借生动的画面、操作的快感吸引着儿童玩家的注意力,重构着当代童年。基于此,本文沿着梅罗维茨媒介情境论的方向,将手机网游视为一种新型媒介,考察手机网游场景对儿童“成人化”的影响,即手游的“催熟”机制。主要
大多数的用户在网络上发布图像或者视频之前,会使用一些图像处理软件来编辑人脸图像,例如磨皮、祛痘等操作,而经过编辑后人脸图像一般都会变得不够真实。其主要原因是,大多数算法在处理人脸图像的过程中,丢失掉人脸图像中的部分纹理细节和光照信息。使用逆渲染算法来编辑人脸图像,能够保留足够的纹理细节和完整的光照信息,使得编辑后的人脸图像看上去更加真实。同时,逆渲染算法不仅仅能保证人脸图像在编辑前与编辑后光照信息
近年来,随着轨道交通规模的逐渐扩大,客流量迅速攀升,轨道交通站内出现乘客拥堵现象,严重影响了人们的生活质量,由此通过智能化手段提高其服务质量和管理效率势在必行。当前快速发展的客流检测和客流引导等技术为实现以上目标提供了有力的支撑。目前的客流检测算法大多部署在云平台,易产生网络带宽压力过大、计算资源浪费严重和传输延迟过高等问题。如何在较小成本下实时地对客流进行高精度的检测,得到客流数据后又该如何进行
本文对于含有一般容量项的非线性对流扩散方程,研究其全隐有限元离散格式的基本性质及其迭代加速求解方法,以实现问题的快速精确求解.从一维问题出发,根据对流是否占优,分两
目标跟踪问题是计算机视觉领域的研究热点,它融合了机器学习与模式识别等领域的理论和技术,在视频监控、智能交通以及现代军事等领域都有着广阔的应用前景。视觉跟踪场景往往会包含多种跟踪难点,例如视频背景杂乱、目标外观变化、尺度变化、光照变化和部分遮挡等,会严重干扰目标检测和识别的性能,使跟踪问题变得更加复杂。因此,在复杂多变的动态跟踪场景中跟踪目标是一个极具挑战性的问题。本文基于稀疏表示理论,主要研究了基
宽波束天线具有较宽的主波束辐射特性,但大多数宽波束天线通常结构较为复杂,剖面很高,并且很少具有良好通用性的分析设计方法。因此,研制一种结构简单,剖面低的宽波束天线具有重要的现实意义。本文基于自平衡理论,提出了一种平面自平衡宽波束天线,并阐述分析该理论方法及工作原理。本文的主要研究内容包括:1.本文首先从自平衡原理出发,先证明了扇形磁偶极子天线在引入四分之一波长的长方形寄生单元情况下,不需要利用扼流
火灾是各种灾害中发生最频繁的灾害之一,且会造成巨大的损失。随着社会的发展,科技水平也在逐步提高,人们对扩大建筑空间以及提高结构承载能力产生了更高的需求。由于建筑结构趋于复杂化、高层化,对结构及构件的承载能力要求越来越高,钢管混凝土柱在这方面有较大优势,其应用也越来越广泛,因此研究其抗火性能也越来越重要。钢管混凝土结构是介于钢结构和钢筋混凝土结构之间的一种新型结构。在受力过程中,钢管和混凝土之间相互
随着知识经济的不断发展,技术创新成为社会发展的核心驱动力,自十八大以来,我国提出了科技强国的战略要求,为了进一步发展科技生产力,提高创新产出,全球范围内出现协同创新这一新的发展范式。协同创新能有效地促进地区内政府、企业、大学等多主体间的创新合作,通过将区域内创新资源进行有效整合,加快区域创新绩效产出,为地区经济高速增长与科技创新能力提升注入新的发展动力。在现有的协同创新模式下,各主体间的创新能力与
空化是自然界中普遍存在的复杂现象,空化的危害性及应用价值性对水力机械、船舶工程等诸多领域都存在显著的影响。为了尽可能降低空化所造成的损害,充分利用空化的益应用,有