基于深度学习的安卓恶意软件检测技术研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:zmmzoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这个移动互联网快速发展的时代,Android系统凭借着高开源性几乎占据了绝大部分移动智能终端操作系统的市场。黑客受巨大的经济利益驱动开发出大量的基于安卓的恶意软件,这些软件已经对每一个移动端用户个人隐私以及私人财产安全造成了严重的威胁。面对大量的安卓恶意软件的威胁,传统的安卓恶意软件检测方法存在一定的局限性,尤其对于经过代码混淆和变种后恶意软件的检测准确率非常低,因此,现在迫切需要研究出准确率更高,速度更快的安卓恶意软件检测方法。本文重点研究基于深度学习的安卓恶意软件检测技术。主要工作如下:(1)本文首先介绍Android体系结构、应用程序四大组件、Dalvik虚拟机和ART(Android Run Time)、APK文件,及其安全机制。重点介绍内核安全、运行环境安全和应用程序框架安全。然后,通过文中对大量的Android恶意程序收集后,分析并总结出了在Android平台下几乎所有安全威胁的来源和Android恶意软件的种类。最后,详细分析了现有的Android恶意软件检测技术以及优缺点,主要包括基于静态特征和动态特征的病毒软件检测技术,以及非常流行的基于机器学习的检测技术。(2)通过相关背景理论的介绍,本文针对传统的恶意软件检测技术中存在的对未知恶意软件检测准确率低、检测速度慢、跨平台检测通用性弱等问题,提出了一种新颖的基于深度学习的恶意软件检测方法,该方法首先通过结合灰度图像生成算法将恶意软件转换成灰度图像,然后使用卷积神经网络算法自动提取这些恶意软件图像纹理特征,并同时对这些特征进行学习和训练,构建出一个基于图像纹理和卷积神经网络的恶意软件检测模型。(3)本文还针对卷积神经网络训练过程中常出现的过拟合问题,提出了一种基于模型网络参数优化的恶意软件检测技术,分别研究了卷积核的尺寸、激活函数、梯度下降训练优化算法以及Dropout丢弃率等卷积神经网络参数对模型训练过程中过拟合问题的影响,通过对模型不同参数的调节并进行实验,找到了避免模型训练过拟合问题的最优模型参数。此外,还提出了一种改进的激活函数,不但修正了数据的分布,而且保留了 ReLu(Rectified Linear unit,ReLu)非饱和修正线性函数的快速收敛的优势。(4)本文还针对小样本量恶意软件图像模型训练不足导致检测准确率低的问题,研究了基于卷积神经网络的迁移学习方法。主要构建了两个基于卷积神经网络的混合深度模型,并使用minist大数据集预训练这两个混合深度模型,使得网络参数得到最优,再通过小样本去微调模型,最后,通过实验对比验证了迁移学习方法在提高小样本量下恶意软件检测准确率方面的具有一定的效果。
其他文献
沙冬青主要分布在我国北方的荒漠地区,是一种非常强悍的常绿型灌木。在维持生态平衡方面有着重要作用,已被列为国家二级保护植物。沙冬青现分布范围狭小,生存环境比较严酷,经
文章在分析了吉林省农村信息化建设的现状和存在问题的基础上,结合高等农业院校办学现实情况和农业信息化人才短缺的现象,研究了适应农业信息化发展的计算机专业创新人才培养
【正】《三国演义》第一句云:"话说天下大势,分久必合,合久必分。"绘画的交流和互相借鉴也如此。人类社会不发达时期,不仅东西方绘画区别巨大,就在中国境内,南北东西各地的绘
提出了一种适用于2GS/s以上速率射频DAC设计的结构——多路并行延迟锁相式DAC,并基于该结构实现了一款14位2.5GS/s高性能DAC。测试结果显示:积分非线性误差INL为±0.5LSB
目的研究多囊卵巢综合征(polycystic ovary syndrome,PCOS)患者中医体质的分布,不同体质与性激素水平的关系。方法对372例PCOS患者及256例健康女性进行中医体质分类,并对不同
<正>中宣部副部长、国家广播电视总局党组书记、局长聂辰席日前表示,要加快推进超高清视频与广电行业深度融合应用。在内容供给上,会持续推进4K超高清电视内容建设,支持体育
临床应用用于呼吸系统感染:宋玉明等用MEPM治疗呼吸道细菌感染30例,总有效率93.3%,对照组用亚胺培南/两司他丁,总有效率90.0%,两者无统计学差异。侯芳等将MEPM用于20例呼吸道感染,有效率
社会工作评估是社会工作服务项目中一个很重要的环节,它贯穿了整个社会工作服务活动的始终,在社会工作服务项目开展过程中发挥着不可替代的作用。本文以青少年“暑期夏令营”
利用图像颜色特征,分割高粱胚芽鞘种子图像,确定高粱种子轮廓矩,根据其轮廓矩确定高粱种子质心坐标,然后根据高粱胚芽鞘图像颜色特征对图像进行颜色分割,获取高粱胚芽鞘图像,