首页 | 本学科首页   官方微博 | 高级检索  
     

一种基于系统行为序列特征的Android恶意代码检测方法
作者姓名:杨吉云  陈钢  鄢然  吕建斌
作者单位:重庆大学 计算机学院, 重庆 400044;重庆大学 期刊社, 重庆 400044
基金项目:重庆市技术创新与应用发展专项(CSTC2019jscx-msxm0341)。
摘    要:基于行为特征建立机器学习模型是目前Android恶意代码检测的主要方法,但这类方法的特征集中各行为特征相互独立,而行为特征间的顺序关系是反映恶意行为的重要因素。为了进一步提高检测准确率,提出了一种基于系统行为序列特征的Android恶意代码检测方法。该方法提取了程序运行发生的敏感API调用、文件访问、数据传输等系统活动的行为序列,基于马尔科夫链模型将系统行为序列转换为状态转移序列并生成了状态转移概率矩阵,将状态转移概率矩阵和状态发生频率作为特征集对SAEs模型进行了学习和训练,最后利用训练后的SAEs实现了对Android恶意代码的检测。实验结果证明,提出的方法在准确率、精度、召回率等指标上优于典型的恶意代码检测方法。

关 键 词:Android应用  恶意代码检测  动态分析  深度学习
点击此处可从《重庆大学学报(自然科学版)》浏览原始摘要信息
点击此处可从《重庆大学学报(自然科学版)》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号