999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Android平臺的異常軟件智能檢測方法的研究

2021-03-22 02:56:46黃玉書
電腦知識與技術 2021年6期
關鍵詞:機器學習檢測

黃玉書

摘要:當前智能手機市場中,Android系統的智能手機市場比例較大,而在豐富的應用軟件中混雜著一些不易察覺的異常軟件,Android平臺軟件的安全問題引起很多學者的注意。該文從低能耗開銷目的出發初步惡意軟件的檢測,設計了基于權限特征的異常軟件智能檢測方法,首先對樣本的權限信息的進行提取,然后根據CFS算法進行權限屬性選擇,最后利用AODE分類器對屬性過濾后的權限特征進行分類,實現了異常軟件輕量級初步檢測。

關鍵詞:Android;異常軟件;檢測;特征選取;機器學習

中圖分類號:TP311? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2021)06-0068-02

1 緒論

當前智能手機市場中,Android系統的智能手機市場比例較大,是目前使用范圍最廣的手機系統。由于Android系統具有免費開源的特點,在豐富的應用軟件中混雜著一些不易察覺的異常軟件,加之用戶的安全意識薄弱,Android平臺軟件安全問題亟須解決。本文為了解決Android平臺中軟件安全問題,利用機器學習,結合惡意軟件特征值的方法進行檢測。根據能反映軟件惡意傾向的權限,設計檢測方法,目的在于以較小開銷實現了異常軟件輕量級初步檢測。

2 Android平臺異常軟件相關檢測理論

2.1 Android安全機制

Google公司在設計開發Android操作系統時從Linux內核、本地庫和運行環境以及應用程序框架這三個方面設置了相應的Android安全機制[1]。

2.2 機器學習概述

機器學習[2]是近20年開始興起的利用計算機來模擬人類學習的一個復雜的學科。機器學習在人工智能跟統計分析的這兩個領域得到最廣泛的應用[3]。機器學習理論主要是設計和分析一些讓計算機可以自動“學習”的算法,是一類從數據中智能分析獲得規律,并利用規律對未知數據進行預測的算法[4]。本文用機器學習的方法進行研究,是因為機器學習具有智能性,不強烈依賴重量級的庫,而且還具有預測未知樣本的能力。本文涉及的機器學習算法中關鍵的技術是特征選取和分類算法。在機器學習中分類是比較重要的方向,分類的基本思想是:通過樣本的學習,得出分類器,利用分類器預測未知樣本的類型。

2.3 Android惡意軟件檢測技術

目前針對異常軟件檢測方法有兩大類,根據軟件在檢測過程中是否需要運行軟件,將檢測技術劃分為動態檢測技術和靜態檢測技術。

本文從節省開銷方面考慮,設計了基于機器學習的特征值檢測方法,通過學習正常軟件和惡意軟件特征,形成分類器,利用分類器對待測樣本實現分類。這種方法不強烈依賴重量級的庫,能夠用來檢測未知的惡意軟件。本文設計了基于權限特征的智能檢測方法進行檢測,這種方法對系統資源開銷較小。

3 基于權限特征的異常軟件檢測方法

3.1 權限特征檢測方案設計

本章根據權限特征進行分類,首先要進行樣本的權限信息的提取,然后根據CFS算法進行權限屬性選擇,選擇權限屬性與類屬性相關度高的屬性并且去除掉冗余屬性,然后用AODE分類器對屬性過濾后的權限特征進行分類,通過先驗概率計算正常與惡意的后驗概率,最后把后驗概率最大的類別作為該軟件的類別。整個方案的流程圖如圖1所示。

3.2 權限信息處理模塊

根據本文設計的權限特征檢測方案,要對獲取權限特征值,首先要提取軟件的權限信息,然后對提取的權限進行特征映射形成特征向量。本文采用的是CFS算法對權限信息進行特征提取,該算法采用的是CfsSubsetEval的評價方法,利用相關性來評價屬性子集,選取的是對類屬性具有強相關的以及屬性與屬性之間具有弱相關或者不相關的屬性子集作為權限特征。

3.3 AODE分類模型

本文根據一種緩解屬性間相互獨立地條件假設且性能較為出色的平均、一依賴分類器(Aggregating One-Dependence Estimators,簡稱AODE)算法進行分類。

其中,[Πxk]為[xk]的父親結點。由于AODE分類器是基于樸素貝葉斯算法改進的,是對屬性間相互獨立的一種弱化,符合本文權限屬性之間不一定獨立實際情況,具有較好的應用場景,所以本文中的權限特征分類的算法選用該算法來實現分類預測。

4 權限特征的異常軟件檢測實驗結果與分析

4.1 實驗樣本

為了保證樣本的多樣性,本文的正常軟件樣本包含了十類常見的軟件,本文實驗中的正常和異常軟件樣本的數量,經過人工整理,組成了500個正常樣本和 500個惡意樣本,共同組成實驗樣本。

4.2 全部權限屬性分類算法實驗

本實驗用AODE分類模型與其他三種常用的分類模型進行對比實驗,分別對不同測試數據進行均值計算,得出結果如表1所示。

4.3 權限特征屬性分類算法實驗

1)實驗過程

前面對樣本的全部權限作為特征進行分類實驗檢測率有較高的檢測率,接著對權限特征進行選擇,進行CfsSubsetEval屬性選擇后,產生最佳屬性子集。權限屬性由不包含類標記的135個全部屬性,減少為15個,屬性特征數量明顯減少。

2)實驗結果

本次實驗與權限的全部屬性分類中采用的是相同的數據集,針對不同的訓練樣本和測試樣本數量進行實驗,分別對不同測試數據進加權平均計算,得出經過CFS屬性選擇后的上述分類算法在不同訓練數據的平均值如表2所示。

4.4 實驗結果對比分析

經過屬性選擇的AODE分類算法具有較高的準確率和檢測率。屬性選擇前后,基于權限特征的異常軟件檢測結果如表3所示。

經過屬性選擇后的特征數量明顯減少,只有15個,說明經過權限屬性特征選擇的AODE分類器的維數顯著減少,而分類精度基本保持不變,能明顯減小能耗開銷,具有較好的性能。

5 結論

以上實驗表明,本文基于AODE分類模型的分類精度相較于基礎的NB模型有了明顯的提高,也高于ID3和IBK的分類精度。而利用CFS算法對權限屬性進行特征選取,得到的權限特征數量明顯減少,節省了能耗開銷,AODE分類算法的檢測率變化不大,仍然具有較高的準確率。驗證了運用CFS屬性選擇與AODE分類器相結合的檢測方案的優良性,實現了異常軟件輕量級初步檢測。

參考文獻:

[1] 吳倩,趙晨嘯,郭瑩.Android安全機制解析與應用實踐[M].北京:機械工業出版社,2013.

[2] Mitchell. Machine learning[M].Burr Ridge,IL:McGraw Hill,1997.

[3] 高新波,張軍平.機器學習及其應用[M].北京:清華大學出版社,2015.

[4] 李航.統計學習方法[M].北京:清華大學出版社,2012.

【通聯編輯:代影】

猜你喜歡
機器學習檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
基于詞典與機器學習的中文微博情感分析
基于網絡搜索數據的平遙旅游客流量預測分析
時代金融(2016年27期)2016-11-25 17:51:36
前綴字母為特征在維吾爾語文本情感分類中的研究
科教導刊(2016年26期)2016-11-15 20:19:33
基于支持向量機的金融數據分析研究
機器學習理論在高中自主學習中的應用
主站蜘蛛池模板: 亚洲黄色成人| 九九香蕉视频| 欧美福利在线观看| 亚洲精品另类| 亚洲成人网在线播放| 无码精品一区二区久久久| 日韩小视频在线观看| 天天视频在线91频| 亚洲综合婷婷激情| av大片在线无码免费| 青青青国产视频手机| 国产男女XX00免费观看| 亚洲天堂2014| 亚洲中文字幕无码爆乳| 精品久久香蕉国产线看观看gif| 亚洲无码日韩一区| 国产浮力第一页永久地址| 日韩黄色精品| 国产日韩欧美视频| 婷婷伊人久久| 国产乱子伦一区二区=| a在线亚洲男人的天堂试看| 亚洲欧洲自拍拍偷午夜色| 成人一级黄色毛片| 日本一区高清| 国产精品视频系列专区| 久久毛片网| 成人自拍视频在线观看| 欧美午夜在线观看| 日韩色图区| 日韩高清成人| 色视频国产| 无码高潮喷水在线观看| 亚洲国产成人在线| 亚洲天堂在线免费| 欧美精品H在线播放| 精品夜恋影院亚洲欧洲| 国产综合另类小说色区色噜噜| 91小视频在线观看| 国产91视频免费观看| 欧美在线导航| 中文无码毛片又爽又刺激| 精品成人一区二区三区电影 | 久久香蕉国产线| 无码AV高清毛片中国一级毛片 | 亚洲福利一区二区三区| 亚洲天堂视频网| 日韩福利在线观看| 中文字幕在线免费看| 欧美精品v日韩精品v国产精品| 色首页AV在线| 99九九成人免费视频精品| 亚洲色图欧美一区| 91精品日韩人妻无码久久| 麻豆精品视频在线原创| 国产一级毛片在线| 又黄又湿又爽的视频| 538精品在线观看| 天天综合色网| 国产又色又刺激高潮免费看| 精品视频免费在线| 国产成人啪视频一区二区三区| 成人国产免费| 国产福利微拍精品一区二区| 中文字幕在线观看日本| 亚洲丝袜第一页| 国产在线观看高清不卡| 亚洲中文无码h在线观看 | 婷婷色狠狠干| 国产精品观看视频免费完整版| 欧美日韩成人| 色婷婷亚洲十月十月色天| 亚洲综合精品香蕉久久网| 九色国产在线| 国产欧美日韩免费| 午夜视频免费一区二区在线看| 亚洲伦理一区二区| 国产视频欧美| 久久特级毛片| 国产综合色在线视频播放线视| 欧美专区在线观看| 在线国产欧美|