999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于深度學習技術的惡意APP檢測方案

2017-10-13 20:08:49張海艦
網絡安全技術與應用 2017年3期
關鍵詞:深度特征分析

◆張海艦 方 舟 陳 新

?

基于深度學習技術的惡意APP檢測方案

◆張海艦 方 舟 陳 新

(空軍預警學院 湖北 430019)

本文提出了一種基于深度學習算法的安卓惡意軟件檢測原理。該原理的實現主要由APK代碼靜態特征和動態特征提取、深度學習模型建立、成熟深度學習模型仿真檢測未知APK三個步驟組成。并且該技術相比于傳統的惡意代碼檢測算法,執行檢測的效率有較大的提高。

安卓系統;深度學習技術;惡意代碼

0 引言

近年來,智能手機普及率迅速增加,智能手機應用功能激增.全球最具權威的IT研究與顧問咨詢公司Gartner的數據顯示,截止到2016年年底,全球大約有23億部電腦、平板電腦以及智能手機使用Android系統,Android近年來的快速發展使其成為了一個占主導地位的智能手機平臺,擁有整個市場約三分之二的份額。由于Android系統的開放性,它也成為了眾多惡意代碼開發者的活躍地盤。由于惡意代碼的數量和種類越來越多,加上代碼混淆、加密等技術的興起,網絡用戶數據流量的急速增加,使得惡意代碼檢測面臨前所未有的挑戰。

隨著計算機GPU等核心硬件性能的不斷提升,計算機前沿科技人工智能(AI)取得飛速發展。深度學習(Deep Learning)作為推動人工智能發展的核心技術,其模擬人腦神經網絡的強大學習機理,已經在很多涉及計算機的傳統領域取得了突破性的進步。例如Google公司DeepMind團隊開發的深度學習程序AlphaGo以4:1的驚人戰績打敗了韓國圍棋界傳奇人物李世石九段,國內百度公司開發的深度學習機器人小度(Duer)也在很多綜藝節目里公開挑戰人類最強人腦,顛覆了人類在圖像記憶、聲音識別、等多領域的記錄。深度學習算法最擅長的就是處理大數據,因此深度學習最能有效應對未來互聯網用戶信息數據“爆炸”現象。將深度學習技術用于信息安全領域將顛覆傳統算法,以新的框架模式和檢測機理為網絡用戶的信息安全提供堅實有效的保障。

1 軟件特征數據提取

1.1 靜態特征分析

靜態分析使用反編譯工具獲得反編譯smali文件,smali文件擁有特定的格式和語法,解釋安卓虛擬機Dvlvik執行的動作,去掉無關的動作指令,保留首寫字母為M、R、G、I、T、P、V的動作指令,分別代表移動、返回、跳轉、判斷、取數據、存數據和調用方法七大指令,再提取統計相關數據,為檢測系統提供特征集以及相應的數據來源。目前的靜態分析大多針對應用申請的權限、API調用、應用證書等提取特征集,這種方式提取特征的缺點是不能做到完全覆蓋,且細粒度低,容易導致漏報、錯報。

1.2 動態特征分析

動態分析利用沙盒對軟件進行動態分析,為解決未知的代碼所帶來的靜態分析所不具備的檢測能力,彌補所存在的可能的漏洞,提高檢測性能。利用開源的安卓沙盒DroidBox進行分析,記錄其執行動作log及次數,分析所有動作并歸類,按照靜態分析思路利用相同算法,進行機器學習,得到動態行為檢測結果。

2 深度學習模型建立

在深度學習模型建立模塊,將以上靜態分析的樣本特征數據和動態分析的樣本數據構造成樣本矩陣,在Matlab環境下開發的卷積神經網絡算法,對樣本的特征數據矩陣進行卷積操作、下采樣操作、卷積操作、下采樣操作、數據展開、分類等一系列操作,實現無監督的神經網絡構造。如圖1所示。

圖1 深度學習原理框圖

3 模型仿真

從谷歌市場和小米市場上批量下載未參與成熟模型構建的安卓APK文件,然后將其導入成熟的深度學習模型進行檢測,得到樣本APK的分類混淆矩陣和ROC感受曲線,如圖2所示。然后整理該未知樣本的相關檢測數據,依照既定的參數標準,評價未知樣本的風險等級,提交檢測報告給用戶。

圖2 深度學習系統仿真結果

4 結束語

在樣本特征數據采集部分,本文采取將靜態代碼分析和動態沙盒檢測分析相結合的方式提取樣本的特征數據,彌補了單一靜態代碼分析的缺點。本文中采用了從谷歌市場和小米市場下載的110003個惡意APK樣本和90317個非惡意APK樣本進行模型建立,9000個未參與模型建立的APK樣本進行準確率測試。仿真結果表明,本檢測方案在準確率和執行效率上表現良好。接下來將完成兩大任務:(1)將研究更多類型行為特征的樣本特征采集方法以及提高模型精度、改進神經網絡層數和網絡參數,使得深度學習模型更加穩定。(2)將算法模型使用java語言重新搭建,將目前兼容性差和基于Matlab平臺的算法原理移植到手機操作系統平臺和PC機的Windows平臺。

[1]Witten Ian H.DataMinting:PraticalMarchine Learning Tools and Techinques .China Machine Press,2012.

[2]EnckWillian,Gilbert Peter,Chun Byung-Gon,etal.TiantDroid:Aninformation-flow tracking system for realtime privacy monitoring on smartphones,the 9th USENIX conference on Operating System Design and Implementation(OSDI’10).Vancouver,Canada,2010.

猜你喜歡
深度特征分析
隱蔽失效適航要求符合性驗證分析
深度理解一元一次方程
如何表達“特征”
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
深度觀察
深度觀察
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
深度觀察
抓住特征巧觀察
電力系統及其自動化發展趨勢分析
主站蜘蛛池模板: 国产91视频免费观看| 亚洲三级影院| 国产成人亚洲精品无码电影| 国产精品精品视频| 亚洲人成影院午夜网站| 亚洲欧洲自拍拍偷午夜色| 亚洲国产精品日韩av专区| 九九久久精品免费观看| 日本91在线| 人妻熟妇日韩AV在线播放| www.91中文字幕| 国产免费久久精品99re丫丫一| 国产成年女人特黄特色大片免费| 日本91在线| 欧美在线精品怡红院| 久久久久亚洲精品成人网| 无码免费的亚洲视频| 精品人妻系列无码专区久久| 国产亚洲视频在线观看| 精品91视频| 国产区免费| 欧美成人午夜视频免看| 久久国产精品电影| 欧美黄网站免费观看| 国产91精选在线观看| 91精品国产91欠久久久久| 久久九九热视频| 免费a在线观看播放| 亚国产欧美在线人成| 亚洲综合极品香蕉久久网| 精品国产免费观看| 国产精品观看视频免费完整版| 福利国产在线| 四虎永久在线精品国产免费| 国产在线观看人成激情视频| 欧美日本中文| 国产青榴视频在线观看网站| 午夜丁香婷婷| 亚洲午夜18| 亚洲人成网址| 成人国内精品久久久久影院| 免费女人18毛片a级毛片视频| 91国内视频在线观看| 久久一级电影| 中文字幕亚洲第一| 蝴蝶伊人久久中文娱乐网| 欧美成人二区| 美女黄网十八禁免费看| 亚洲日本韩在线观看| 亚洲第一精品福利| 四虎精品国产AV二区| 国产剧情伊人| 在线国产综合一区二区三区 | 成人伊人色一区二区三区| 久久香蕉国产线看观看式| 欧美日韩激情| 亚洲精品麻豆| 99久久无色码中文字幕| 91 九色视频丝袜| 国产区免费| 性欧美在线| 日韩精品亚洲精品第一页| 红杏AV在线无码| 欧美国产另类| 四虎成人在线视频| 精品久久久久久成人AV| 国产乱肥老妇精品视频| 亚洲高清在线天堂精品| 在线国产毛片手机小视频| 国产丝袜一区二区三区视频免下载| 夜夜拍夜夜爽| 在线播放真实国产乱子伦| 国产高清又黄又嫩的免费视频网站| 国产大片黄在线观看| 久久毛片免费基地| 人妻91无码色偷偷色噜噜噜| 高清不卡毛片| 久久精品波多野结衣| 国产超薄肉色丝袜网站| 欧美日韩亚洲国产| 97影院午夜在线观看视频| 伊人五月丁香综合AⅤ|