首页 期刊 信息安全研究 基于权限的安卓恶意软件检测方法 【正文】

基于权限的安卓恶意软件检测方法

作者:李剑; 朱月俊 北京邮电大学计算机学院; 北京100086
安卓   恶意软件   机器学习   无监督   有监督  

摘要:为了提高安卓恶意软件检测效率,提出了一种基于权限的安卓恶意软件检测方法.通过构建自动化特征提取过程来提取安卓应用中的权限特征,使用信息增益来生成数据集. 结合无监督(K-Means)以及有监督(随机森林、分类回归树、 J48)机器学习算法,将安卓应用划分为正常软件、短信木马、间谍软件、 RootExploit、僵尸网络.正常软件从官方市场手动下载,恶意软件从VirusTotal, Contagio下载.实验结果表明该检测方法准确率达到97%,误报率为0. 6% . 该方法可以有效地检测出不同类型的安卓恶意软件.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅