• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    結(jié)合局部?jī)?yōu)化匹配的Android惡意家族檢測(cè)算法

    2021-04-23 04:29:30
    關(guān)鍵詞:函數(shù)調(diào)用誤報(bào)率應(yīng)用程序

    杜 垚

    西南民族大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,成都610000

    隨著移動(dòng)應(yīng)用的廣泛普及,如今的移動(dòng)信息安全已不僅僅是個(gè)人數(shù)據(jù)的安全問題,更成為了影響到企業(yè)甚至國(guó)家的關(guān)鍵數(shù)據(jù)信息重要方面之一。在移動(dòng)平臺(tái)之中,Android系統(tǒng)的病毒感染問題尤為突出。在Android應(yīng)用普及之初的2013 年,就有97%的移動(dòng)惡意軟件與Android平臺(tái)相關(guān),高于2012年的79%和2011年的66%[1]。之后,Android 惡意代碼量逐年攀升。到了2019 年,被截獲到的Android 惡意代碼量已達(dá)到180 余萬個(gè)[2]。以Google 為代表的主要移動(dòng)應(yīng)用開發(fā)公司雖投入了大量的人力財(cái)力來維護(hù)其官方應(yīng)用程序市場(chǎng)的安全,但仍成為了惡意攻擊的重災(zāi)區(qū)[3]。而國(guó)內(nèi)的移動(dòng)應(yīng)用平臺(tái)更是種類繁多,難以監(jiān)管,使得惡意代碼的感染問題更加突出。

    傳統(tǒng)基于簽名的惡意代碼檢測(cè)算法因過度依賴人工分析,具有檢測(cè)滯后期長(zhǎng)和難以檢測(cè)新型變種病毒等缺陷。為了解決這些問題,研究人員開始致力于尋找更高層次的特征來描述應(yīng)用程序和檢測(cè)惡意行為,如敏感權(quán)限信息與函數(shù)信息等等[4-6],大多取得了良好的效果。然而,層出不窮的惡意攻擊技術(shù)與快速增長(zhǎng)的變種樣本量給移動(dòng)應(yīng)用程序的安全檢測(cè)與惡意行為演化分析帶來了沉重的負(fù)擔(dān)。要解決該問題,迫切需要研究工作在提高對(duì)惡意樣本識(shí)別率的同時(shí)對(duì)其進(jìn)行準(zhǔn)確的家族識(shí)別與分類,并建立系統(tǒng)性的樣本集。通過對(duì)大量樣本研究表明,許多新的惡意代碼與現(xiàn)有應(yīng)用程序的局部結(jié)構(gòu)相似,是通過重封裝技術(shù)[7-8]形成的大量變種樣本。因此,對(duì)應(yīng)用程序進(jìn)行局部結(jié)構(gòu)匹配來尋找高相似度區(qū)域是發(fā)現(xiàn)惡意攻擊的重要手段。該檢測(cè)策略也能有效地解決使用基于純語法特征的惡意代碼檢測(cè)算法時(shí)因受到形態(tài)混淆技術(shù)的影響而使得檢測(cè)率快速下降的問題。但是,對(duì)不同應(yīng)用程序的內(nèi)部結(jié)構(gòu)進(jìn)行局部匹配會(huì)涉及到子圖同構(gòu)問題。為了避免NP(Non-deterministic Polynomial)完全問題的產(chǎn)生,如何設(shè)計(jì)高效的啟發(fā)式匹配算法是必須解決的一個(gè)關(guān)鍵問題。

    1 相關(guān)工作

    為了更有效地將待檢測(cè)應(yīng)用程序內(nèi)部結(jié)構(gòu)與現(xiàn)有惡意結(jié)構(gòu)特征進(jìn)行比較并避免NP 問題,安全研究人員設(shè)計(jì)出了許多有效的方法。如,Crussell等人[9]設(shè)計(jì)了一種基于結(jié)構(gòu)化特征的方法來識(shí)別移動(dòng)應(yīng)用程序的復(fù)制和克隆行為。該方法通過改進(jìn)VF2 算法來進(jìn)行結(jié)構(gòu)匹配,以用于評(píng)價(jià)應(yīng)用程序間的相似性。Zhang 等人[10]以Soot[11]為基礎(chǔ)設(shè)計(jì)了一種新的圖結(jié)構(gòu)生成工具來獲取應(yīng)用程序的功能依賴圖,通過分析圖結(jié)構(gòu)間的相似度能夠進(jìn)行應(yīng)用程序樣本的特征向量空間構(gòu)造,從而形成對(duì)惡意代碼的分類規(guī)則建立并識(shí)別惡意程序。祝小蘭等人[12]通過計(jì)算不同應(yīng)用程序基于敏感信息結(jié)構(gòu)特征間的編輯距離來識(shí)別變種病毒。Xu等人[13]提出的結(jié)構(gòu)化惡意代碼檢測(cè)方法通過加入應(yīng)用程序的操作碼來計(jì)算不同程序函數(shù)調(diào)用圖間的編輯距離,以達(dá)到識(shí)別變種樣本的目的。

    此外,研究人員通過采用不同的方法來對(duì)應(yīng)用程序結(jié)構(gòu)進(jìn)行分析,從而得到進(jìn)一步的代碼行為特征。Atici等人[14]從Android應(yīng)用程序的控制流圖中自動(dòng)提取出代碼塊,再利用回歸樹(CART)算法對(duì)代碼快進(jìn)行分類來識(shí)別惡意軟件,提升了Dendroid[15]的檢測(cè)率。Wei 等人[16]使用不同方法構(gòu)造出了應(yīng)用程序的多種圖結(jié)構(gòu),并通過對(duì)這些圖結(jié)構(gòu)的靜態(tài)分析來追蹤惡意行為。Sun等人[17]使用應(yīng)用程序Application Programming Interface(API)作為節(jié)點(diǎn),Android 組件的控制流優(yōu)先順序作為邊來構(gòu)造控制流圖。之后,設(shè)計(jì)了圖相似度進(jìn)行評(píng)分算法來識(shí)別惡意軟件和變種病毒。Elish 等人[18]通過對(duì)數(shù)據(jù)依賴圖的特征分析來識(shí)別使用者觸發(fā)應(yīng)用程序惡意函數(shù)的行為。

    以上研究雖然均取得了良好的效果,但在惡意樣本量迅速增長(zhǎng)的情況下仍存在局限性,如應(yīng)用程序間結(jié)構(gòu)差異大,在直接進(jìn)行同構(gòu)計(jì)算或相似度計(jì)算時(shí)會(huì)遍歷大量的圖結(jié)構(gòu),從而產(chǎn)生了巨大的計(jì)算量和精度降低的問題。而有的方法雖然會(huì)根據(jù)特定的語義信息來構(gòu)造出新的特征,但此類方法需要根據(jù)指定的樣本建立一個(gè)可靠的匹配規(guī)則,當(dāng)樣本的結(jié)構(gòu)發(fā)生較大變化時(shí),匹配規(guī)則的可靠性會(huì)面臨巨大的考驗(yàn),暴露出其存在過擬合的問題。本文提出了一種基于局部結(jié)構(gòu)的優(yōu)化匹配算法進(jìn)行惡意代碼識(shí)別與家族分類。該方法通過對(duì)節(jié)點(diǎn)的相似性匹配迭代地構(gòu)造出家族特征,并以此進(jìn)行對(duì)目標(biāo)應(yīng)用程序的惡意性判定與家族識(shí)別。實(shí)驗(yàn)通過對(duì)不同種類惡意和良性應(yīng)用程序的檢測(cè)驗(yàn)證了本文方法的有效性,即使對(duì)高度相似的惡意家族樣本進(jìn)行分類識(shí)別時(shí)也具有高準(zhǔn)確率和低誤報(bào)率。

    2 檢測(cè)框架整體設(shè)計(jì)與實(shí)現(xiàn)

    本文檢測(cè)框架的整體框架主要分為惡意家族特征提取與惡意家族識(shí)別兩個(gè)大的部分,如圖1所示。

    圖1 檢測(cè)框架整體設(shè)計(jì)

    首先,通過反編譯從惡意軟件中提取函數(shù)及其調(diào)用關(guān)系。本文的方法主要分析Android應(yīng)用程序的Android包(APK)文件,反編譯工具為Androguard。在使用Androguard工具提取出所有函數(shù)及其調(diào)用關(guān)系后,通過編寫Python腳本文件來構(gòu)造出完整函數(shù)調(diào)用圖。

    下一步進(jìn)行惡意代碼家族特征集構(gòu)建。在特征訓(xùn)練過程中,單個(gè)惡意軟件家族的所有應(yīng)用程序樣本都作為一個(gè)單元執(zhí)行。對(duì)同一家族中的樣本,采用基于節(jié)點(diǎn)匹配的局部結(jié)構(gòu)相似度算法進(jìn)行惡意代碼家族特征生成。對(duì)于節(jié)點(diǎn)匹配過程中出現(xiàn)的多匹配問題,采用基于匈牙利算法的最大相似度計(jì)算方法選擇出最優(yōu)節(jié)點(diǎn)進(jìn)行匹配,通過迭代計(jì)算得到最終的家族結(jié)構(gòu)特征。從單元訓(xùn)練過程中獲得的結(jié)構(gòu)特征可以視為某惡意軟件家族的特征。將所有訓(xùn)練得到的家族特征放入特征集中,用于局部結(jié)構(gòu)匹配。

    然后,對(duì)待識(shí)別的目標(biāo)程序進(jìn)行反編譯,得到包含其函數(shù)與函數(shù)間調(diào)用關(guān)系的文件并構(gòu)造函數(shù)調(diào)用圖。通過將目標(biāo)程序的函數(shù)調(diào)用圖與特征庫當(dāng)中的特征結(jié)構(gòu)進(jìn)行匹配,識(shí)別出目標(biāo)程序是否具有惡意性以及所屬的惡意代碼家族。

    最后,收集大量不同家族的惡意與不同種類的良性樣本,驗(yàn)證該算法在不同惡意代碼家族檢測(cè)時(shí)的性能。

    2.1 函數(shù)調(diào)用圖

    通過對(duì)應(yīng)用程序進(jìn)行反編譯,提取出函數(shù)以及函數(shù)間的調(diào)用關(guān)系能夠構(gòu)建出靜態(tài)的函數(shù)調(diào)用圖。靜態(tài)函數(shù)調(diào)用圖包含所有函數(shù)的全部調(diào)用關(guān)系,能夠反映應(yīng)用程序的完整行為特性,且不需要提供虛擬運(yùn)行應(yīng)用程序的系統(tǒng)資源,因而開銷較小,運(yùn)行速度較快。

    定義1本文函數(shù)調(diào)用圖定義為G=<V,E >,式中V為函數(shù)調(diào)用圖中的節(jié)點(diǎn)集,任意v∈V代表應(yīng)用程序中的某一函數(shù)。E是邊集,E∈V×V,任意的一條邊(u,v)∈E代表應(yīng)用程序中由u所代表函數(shù)對(duì)v所代表函數(shù)的調(diào)用關(guān)系。

    2.2 局部結(jié)構(gòu)匹配策略

    雖然許多惡意變種代碼已被模糊處理過,但它們?cè)趦?nèi)部局部結(jié)構(gòu)上仍保留了相似部分,使得完全無關(guān)的應(yīng)用程序可以實(shí)現(xiàn)類似的攻擊。例如,同一家族樣本中(如:樣本“53dc08f08005f374a957afa44607ab52f205b684.apk”和“744c0c7091630fc5a999277b95dc0b1cf3b68153.apk”)存在相同的惡意性局部結(jié)構(gòu),如圖2所示。

    圖2 不同應(yīng)用程序間的公共惡意結(jié)構(gòu)示例

    定義2給定兩個(gè)節(jié)點(diǎn)va和vb,則兩個(gè)節(jié)點(diǎn)之間的相似度可以由邊相似度和鄰接點(diǎn)相似度之和表示:

    式中,Doutx與分別是點(diǎn)x的出入度。Ba,b為連接不同兩個(gè)節(jié)點(diǎn)邊之間的相似度值。VCba是兩個(gè)節(jié)點(diǎn)鄰接點(diǎn)間的相似度值,其中vak和vbk分別為節(jié)點(diǎn)va和vb的第k個(gè)子節(jié)點(diǎn),子節(jié)點(diǎn)數(shù)量最大值為i。因vak和vbk可能存在多匹配問題,其最優(yōu)匹配過程與相似度值計(jì)算方法將在后續(xù)2.3 節(jié)中詳細(xì)描述。α、β、ρ、ω為人工設(shè)置參數(shù)。

    由定義2,本局部結(jié)構(gòu)匹配策略的執(zhí)行過程可描述為:

    (1)使用同家族的訓(xùn)練樣本進(jìn)行節(jié)點(diǎn)匹配,將相似度值最大的節(jié)點(diǎn)作為特征子圖結(jié)構(gòu)生成的原始節(jié)點(diǎn)。

    (2)遍歷原始節(jié)點(diǎn)的鄰接點(diǎn),將Ba,b和VCa,b均高于設(shè)定值的鄰接點(diǎn)和邊加入到現(xiàn)有特征子圖結(jié)構(gòu)中。當(dāng)沒有新的符合條件的節(jié)點(diǎn)被找到時(shí),該計(jì)算過程終止,此時(shí)得到的圖結(jié)構(gòu)即為當(dāng)前家族結(jié)構(gòu)特征。

    (3)在不同的惡意代碼家族的樣本上循環(huán)執(zhí)行上兩步,得到全部家族結(jié)構(gòu)特征。

    (4)在對(duì)待檢測(cè)樣本進(jìn)行惡意性識(shí)別時(shí),首先對(duì)待檢測(cè)樣本進(jìn)行反編譯并提取出函數(shù)調(diào)用圖。將需要進(jìn)行安全識(shí)別應(yīng)用程序的函數(shù)調(diào)用圖與已生成的惡意軟件家族結(jié)構(gòu)特征逐一執(zhí)行匹配計(jì)算,并得到測(cè)試結(jié)果。其匹配計(jì)算的具體方法為:首先將應(yīng)用程序與惡意結(jié)構(gòu)特征相似度值最大的節(jié)點(diǎn)作為匹配的原始節(jié)點(diǎn),之后依次對(duì)原始節(jié)點(diǎn)的鄰接點(diǎn)進(jìn)行匹配,節(jié)點(diǎn)間的相似度值均按照定義2 進(jìn)行計(jì)算。當(dāng)惡意結(jié)構(gòu)特征的所有節(jié)點(diǎn)被匹配后,且相似度均不低于閾值,則認(rèn)定為匹配成功,即檢測(cè)出應(yīng)用程序所屬的惡意家族,否則匹配失敗,即判定應(yīng)用程序無惡意性。

    為了提高待檢測(cè)目標(biāo)應(yīng)用的識(shí)別速度,惡意代碼家族特征生成過程可在線下離線進(jìn)行。

    2.3 鄰接點(diǎn)匹配優(yōu)化策略

    在2.2節(jié)中,使用公式(2)進(jìn)行局部結(jié)構(gòu)匹配時(shí)存在一個(gè)節(jié)點(diǎn)的鄰接點(diǎn)與另一節(jié)點(diǎn)多個(gè)鄰接點(diǎn)同時(shí)滿足匹配條件的情況。為此,本文設(shè)計(jì)了一種基于改進(jìn)匈牙利算法的優(yōu)化匹配計(jì)算方法。

    定義3假設(shè)節(jié)點(diǎn)va∈GA,vb∈GB,對(duì)va的m個(gè)鄰接點(diǎn)與vb的n個(gè)鄰接點(diǎn)間的多匹配問題可表示如下:

    式中,Z為最優(yōu)匹配時(shí),所有鄰接點(diǎn)間的距離之和。Cij為va和vb各自的鄰接點(diǎn)i與j的差距值,Xij的值為0時(shí)代表鄰接點(diǎn)i與j不滿足匹配條件,值為1 時(shí)則代表鄰接點(diǎn)i與j滿足匹配條件。Cij的具體計(jì)算方法定義如下。

    定義4鄰接點(diǎn)間的差距值:

    其中,Cij的下標(biāo)i表示節(jié)點(diǎn)va的第i個(gè)鄰接點(diǎn),下標(biāo)j表示節(jié)點(diǎn)vb的第j個(gè)鄰接點(diǎn)。需要注意的是,當(dāng)i≠j時(shí),即構(gòu)成了非平衡問題。因此本文算法總是將數(shù)量較少的鄰接點(diǎn)(如m)作為行向量,數(shù)量較多的鄰接點(diǎn)(如n)作為列向量,并將n-m行的所有值置為0,可表示為:

    根據(jù)上述定義,基于改進(jìn)匈牙利算法的最優(yōu)匹配算法過程為:

    (1)對(duì)當(dāng)前匹配目標(biāo)節(jié)點(diǎn)的鄰接點(diǎn)剪枝。移動(dòng)應(yīng)用程序函數(shù)調(diào)用圖中的部分節(jié)點(diǎn)會(huì)存在大量為葉節(jié)點(diǎn)的鄰接點(diǎn),這些葉節(jié)點(diǎn)因?yàn)闊o下級(jí)節(jié)點(diǎn)故可以直接比較而不需要代入公式(2)進(jìn)行計(jì)算。為了提高算法性能,在進(jìn)行匹配計(jì)算前可對(duì)其進(jìn)行如下處理:

    式中,F(xiàn)是待匹配兩節(jié)點(diǎn)(如va和vb)為葉節(jié)點(diǎn)的鄰接點(diǎn)間的差異度值。t和s分別代表待匹配節(jié)點(diǎn)va與vb各自具有的為葉節(jié)點(diǎn)的鄰接點(diǎn)數(shù)量。當(dāng)F的值不高于指定值時(shí),將F值存儲(chǔ)后對(duì)鄰接點(diǎn)進(jìn)行剪枝,并繼續(xù)進(jìn)行對(duì)當(dāng)前節(jié)點(diǎn)的匹配計(jì)算,否則結(jié)束算法執(zhí)行。

    (2)依次掃描鄰接點(diǎn)差距值矩陣中的行和列,把不含有0 元素的行或列中的全部元素減去各自的最小元素值,以產(chǎn)生出0元素。

    (3)在上一步得到的矩陣基礎(chǔ)上處理0值元素以尋找最優(yōu)解,具體過程為:首先找到擁有唯一0 值元素的行,把0 值元素標(biāo)記為c1,即指定為存在唯一配對(duì)的節(jié)點(diǎn)。之后把c1 所處的列包含的其他0 元素劃除后標(biāo)記為c2,代表指定過的節(jié)點(diǎn)不再繼續(xù)參與匹配。完成對(duì)所有行的遍歷和標(biāo)記后,再對(duì)列執(zhí)行上述標(biāo)記過程,直到不存在任何只包含1個(gè)0值元素的行或者列。

    此時(shí),如仍存在行(列)包含2個(gè)以上的0值元素,且同時(shí)包含未經(jīng)標(biāo)記的0 值元素,則執(zhí)行如下操作:給所屬行與列包含0 值元素最少的0 值元素標(biāo)記c1,其所處行和列的其他0 值元素標(biāo)記為c2,直到所有0 值元素均被標(biāo)記。

    (4)如c2的數(shù)量與矩陣行數(shù)相等,則代表算法已完成節(jié)點(diǎn)匹配計(jì)算。如c2 的數(shù)量小于矩陣行數(shù),則進(jìn)入如下操作:首先將不含有c1標(biāo)記的行標(biāo)記為c3,并將這些行中c2 元素所屬的列也標(biāo)記為c3。之后,再找到有c3 標(biāo)記列中的c1 元素,將其所屬的行也標(biāo)記為c3。重復(fù)上述步驟,在完成所有的c3標(biāo)記操作后,對(duì)沒有標(biāo)記c3 的行添加一條行線,對(duì)沒有標(biāo)記c3 的列添加一條列線。如行列線總數(shù)小于矩陣階數(shù),則進(jìn)入步驟(5)。如行列線總數(shù)與矩陣階數(shù)相等,同時(shí)行線數(shù)量小于階數(shù),則跳轉(zhuǎn)回到步驟(2)。

    (5)將標(biāo)記為c3 行的元素均減去未被行列線覆蓋的最小元素值,再將標(biāo)記為c3 列中元素值與該最小值相加。若此時(shí)矩陣階數(shù)等于0元素個(gè)數(shù),表示已成功計(jì)算出最優(yōu)匹配,該算法停止執(zhí)行,否則返回步驟(3)。

    例如,得到如下匹配結(jié)果矩陣:

    其中,行代表節(jié)點(diǎn)用va1~va5表示,列代表節(jié)點(diǎn)用vb1~vb5表示,匹配結(jié)果如表1所示(匹配執(zhí)行時(shí)間小于2 ms)。

    表1 節(jié)點(diǎn)匹配表

    根據(jù)表1 中的差距值,VCba的值可由公式(9)進(jìn)行計(jì)算得到:

    式中,Cij是鄰接點(diǎn)差距值,sum(Cij)即為最優(yōu)匹配時(shí)鄰接點(diǎn)距離之和,n代表總的節(jié)點(diǎn)數(shù),α和β是人工設(shè)置參數(shù),F(xiàn)由公式(8)得到。

    3 實(shí)驗(yàn)與分析

    3.1 實(shí)驗(yàn)數(shù)據(jù)集

    實(shí)驗(yàn)數(shù)據(jù)集包含了兩個(gè)主要的部分,第一部分主要基于Genome Project[19-20]的系統(tǒng)惡意代碼數(shù)據(jù)集。該數(shù)據(jù)集主要涉及到的惡意攻擊技術(shù)包括:重打包、遠(yuǎn)程控制、個(gè)人信息竊取、更新攻擊等。第二部分?jǐn)?shù)據(jù)集由1 500 個(gè)惡意軟件和2 200 個(gè)來自多個(gè)網(wǎng)站和第三方市場(chǎng)[21-23]的良性樣本組成。數(shù)據(jù)集的詳細(xì)信息如表2所示。

    表2 實(shí)驗(yàn)樣本信息

    3.2 對(duì)惡意代碼家族的識(shí)別準(zhǔn)確性

    本節(jié)實(shí)驗(yàn)測(cè)試了本文所提出的方法在該數(shù)據(jù)集惡意代碼家族中的檢測(cè)能力,并將其與三項(xiàng)已有研究與Androguard 工具的檢測(cè)性能進(jìn)行了對(duì)比。第一項(xiàng)已有研究是Dendroid[15](Den),該方法從所構(gòu)造的控制流圖中按照特定的規(guī)則提取出字符串作為特征。最后通過計(jì)算字符串間的距離來判定目標(biāo)樣本程序的家族。第二項(xiàng)研究“MIGDroid”[24]是一種基于方法調(diào)用圖的惡意軟件檢測(cè)方法。該方法可以將整個(gè)方法調(diào)用圖劃分為多個(gè)子圖。然后根據(jù)每個(gè)子圖的敏感API 計(jì)算威脅得分。通過評(píng)估威脅分?jǐn)?shù),MIGDroid 可以識(shí)別不同家族的惡意軟件。第三項(xiàng)研究是基于敏感權(quán)限及其函數(shù)調(diào)用圖的Android 惡意代碼檢測(cè)[12](基于敏感權(quán)限圖的檢測(cè)方法)。

    表3 對(duì)比了已有研究和本文方法之間的識(shí)別精度。其中Androguard主要依賴基于簽名的檢測(cè)方式,對(duì)新病毒識(shí)別能力差;MIGDroid 容易受到針對(duì)API 混淆技術(shù)的影響,如表中“zHash”家族樣本均被寫入了大量垃圾代碼致使其識(shí)別度下降為0。Dendroid依賴于所提取的字符串,但根據(jù)其規(guī)則提取出的結(jié)構(gòu)字符串?dāng)?shù)量不穩(wěn)定,當(dāng)家族的特征字符串不足,在對(duì)高相似度家族進(jìn)行判斷時(shí),難于得到理想結(jié)果。本文方法能夠高效地進(jìn)行局部特征分析,且不需要建立額外的特征轉(zhuǎn)化規(guī)則,家族識(shí)別效率較高?;诿舾袡?quán)限圖的檢測(cè)方法受敏感權(quán)限提取質(zhì)量的影響較大。

    3.3 惡意代碼家族檢測(cè)誤報(bào)率分析

    除了識(shí)別準(zhǔn)確率外,誤報(bào)率也是檢驗(yàn)算法性能的重要指標(biāo),它反映了算法將其他種類樣本錯(cuò)誤地識(shí)別為某惡意代碼家族的概率。本節(jié)對(duì)算法誤報(bào)率的檢測(cè)分為兩個(gè)部分進(jìn)行,第一部分驗(yàn)證了算法在高相似度惡意代碼家族間的誤報(bào)率。選擇這些惡意家族是因?yàn)樵谒鼈冮g進(jìn)行惡意家族的識(shí)別時(shí)更易產(chǎn)生相對(duì)于進(jìn)行無關(guān)聯(lián)家族識(shí)別時(shí)更高的誤報(bào)率。從數(shù)據(jù)集中選取了9 個(gè)最密切相關(guān)的惡意家族來評(píng)估。

    表4的混淆矩陣展示本文算法對(duì)以上9個(gè)惡意代碼家族的識(shí)別結(jié)果。表中的列表示實(shí)際的惡意代碼家族名稱,行表示經(jīng)算法識(shí)別后的家族名稱。實(shí)驗(yàn)結(jié)果表明,本文算法對(duì)這些惡意家族進(jìn)行識(shí)別的誤報(bào)率最高為2.1%。

    本節(jié)實(shí)驗(yàn)的第二部分中,選擇數(shù)據(jù)集中的惡意代碼家族與所有良性樣本進(jìn)行誤報(bào)率檢測(cè),所選擇的惡意代碼家族如表5所示。

    圖3顯示了本文方法對(duì)表5中惡意軟件家族檢測(cè)的誤報(bào)率。實(shí)驗(yàn)結(jié)果表明,本文算法的平均誤報(bào)率為1.15%,最高誤報(bào)率為5.6%。

    表3 本文方法與已有研究和Androguard檢測(cè)率對(duì)比

    表4 對(duì)高相似度惡意代碼家族檢測(cè)誤報(bào)率統(tǒng)計(jì)

    表5 惡意家族簡(jiǎn)寫標(biāo)記

    圖3 對(duì)不同惡意代碼家族檢測(cè)誤報(bào)率統(tǒng)計(jì)

    4 結(jié)論

    本文提出了一種基于局部結(jié)構(gòu)優(yōu)化匹配的移動(dòng)應(yīng)用惡意性識(shí)別與家族分類算法。該算法能夠準(zhǔn)確地生成Android 移動(dòng)應(yīng)用靜態(tài)函數(shù)調(diào)用圖,并采用基于節(jié)點(diǎn)相似度的迭代匹配算法來構(gòu)建惡意軟件族的結(jié)構(gòu)特征,進(jìn)而通過這些結(jié)構(gòu)特征來識(shí)別出目標(biāo)應(yīng)用程序所屬的惡意代碼家族。在實(shí)驗(yàn)中,從以下兩個(gè)方面證明了該方法的有效性。首先,通過與三項(xiàng)已有研究和Androguard 進(jìn)行惡意家族識(shí)別的準(zhǔn)確率比較。其次,使用不同惡意代碼家族與不同種類的良性樣本對(duì)本文方法進(jìn)行誤報(bào)率檢測(cè)。實(shí)驗(yàn)結(jié)果表明,該方法能在多個(gè)具有代表性的惡意軟件家族中獲得較高的識(shí)別精度和低的誤報(bào)率。

    猜你喜歡
    函數(shù)調(diào)用誤報(bào)率應(yīng)用程序
    基于GRU-LSTM算法的物聯(lián)網(wǎng)數(shù)據(jù)入侵檢測(cè)分析
    基于SSA-SVM的網(wǎng)絡(luò)入侵檢測(cè)研究
    基于C語言的數(shù)學(xué)菜單的設(shè)計(jì)與實(shí)現(xiàn)
    家用燃?xì)鈭?bào)警器誤報(bào)原因及降低誤報(bào)率的方法
    煤氣與熱力(2021年6期)2021-07-28 07:21:40
    刪除Win10中自帶的應(yīng)用程序
    基于函數(shù)調(diào)用序列模式和函數(shù)調(diào)用圖的程序缺陷檢測(cè)方法*
    探討C++編程中避免代碼冗余的技巧
    Unity3D項(xiàng)目腳本優(yōu)化分析與研究
    神經(jīng)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)入侵檢測(cè)模型及系統(tǒng)中的應(yīng)用
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    亚洲无线在线观看| 精品国内亚洲2022精品成人| 伊人久久精品亚洲午夜| 国产精品影院久久| 99国产综合亚洲精品| 日韩有码中文字幕| 午夜视频国产福利| 国产精品久久久久久亚洲av鲁大| 亚洲18禁久久av| 久久6这里有精品| 国产成人av教育| 99精品在免费线老司机午夜| 两个人的视频大全免费| 国产一区二区激情短视频| 国产精品久久视频播放| 国产久久久一区二区三区| 少妇熟女aⅴ在线视频| av在线蜜桃| 精品乱码久久久久久99久播| 亚洲五月婷婷丁香| 国产色婷婷99| 国产伦在线观看视频一区| 国产乱人伦免费视频| 动漫黄色视频在线观看| 网址你懂的国产日韩在线| 亚洲经典国产精华液单 | 18禁在线播放成人免费| 淫秽高清视频在线观看| а√天堂www在线а√下载| 日韩亚洲欧美综合| 国产精华一区二区三区| 久久欧美精品欧美久久欧美| 亚洲精品在线观看二区| 国产精品综合久久久久久久免费| 两个人的视频大全免费| 国产真实伦视频高清在线观看 | 日韩欧美精品v在线| 亚洲熟妇熟女久久| 国产淫片久久久久久久久 | 一区福利在线观看| 性色avwww在线观看| 国产在视频线在精品| 婷婷精品国产亚洲av| 午夜a级毛片| 亚洲国产精品成人综合色| 日本黄色片子视频| 国产毛片a区久久久久| 五月伊人婷婷丁香| 国模一区二区三区四区视频| 亚洲欧美日韩高清在线视频| 精品人妻偷拍中文字幕| 极品教师在线免费播放| 国产69精品久久久久777片| 欧美高清成人免费视频www| 欧美+亚洲+日韩+国产| 久久久久久国产a免费观看| 日韩有码中文字幕| 日日摸夜夜添夜夜添小说| 国产高潮美女av| 免费高清视频大片| 免费在线观看亚洲国产| 日韩国内少妇激情av| www日本黄色视频网| 欧美激情在线99| 校园春色视频在线观看| 熟女电影av网| 国产黄a三级三级三级人| 免费观看的影片在线观看| 亚洲人成网站高清观看| 久久热精品热| 亚洲无线在线观看| 欧美日韩亚洲国产一区二区在线观看| 久久国产精品影院| 国产一区二区在线av高清观看| 精品熟女少妇八av免费久了| 一本综合久久免费| 国产成人91sexporn| 亚洲婷婷狠狠爱综合网| 黄色欧美视频在线观看| 久久99蜜桃精品久久| 亚洲av一区综合| 免费看av在线观看网站| 大陆偷拍与自拍| 亚洲av男天堂| 国产精品99久久99久久久不卡 | 性插视频无遮挡在线免费观看| 国产久久久一区二区三区| 最近中文字幕2019免费版| 亚洲综合色惰| 国产精品熟女久久久久浪| 日韩视频在线欧美| 久久99蜜桃精品久久| 久久精品久久精品一区二区三区| 国产日韩欧美亚洲二区| 国内精品美女久久久久久| 国产黄a三级三级三级人| 97精品久久久久久久久久精品| 欧美高清成人免费视频www| 亚洲av欧美aⅴ国产| 日韩精品有码人妻一区| 大码成人一级视频| 大码成人一级视频| 一区二区三区四区激情视频| 狂野欧美激情性bbbbbb| 亚洲国产精品国产精品| 美女被艹到高潮喷水动态| 国产免费又黄又爽又色| 综合色丁香网| 日本爱情动作片www.在线观看| 色婷婷久久久亚洲欧美| 极品教师在线视频| 18禁在线无遮挡免费观看视频| 大片免费播放器 马上看| 一本久久精品| 亚洲国产精品成人久久小说| 麻豆成人av视频| 26uuu在线亚洲综合色| 少妇猛男粗大的猛烈进出视频 | 国产欧美亚洲国产| 一区二区三区精品91| 国产亚洲91精品色在线| 色播亚洲综合网| 亚洲人与动物交配视频| 国产 一区 欧美 日韩| 日韩一区二区视频免费看| 大又大粗又爽又黄少妇毛片口| 黄色配什么色好看| 国产精品无大码| 欧美zozozo另类| 伊人久久国产一区二区| 日韩一本色道免费dvd| 听说在线观看完整版免费高清| 国产精品蜜桃在线观看| av.在线天堂| 在线观看三级黄色| 一级二级三级毛片免费看| 国产精品一区二区性色av| 男的添女的下面高潮视频| 亚洲精品日韩在线中文字幕| 97超视频在线观看视频| 午夜激情久久久久久久| 色视频在线一区二区三区| 下体分泌物呈黄色| 中国美白少妇内射xxxbb| 欧美日韩精品成人综合77777| 好男人视频免费观看在线| 在线观看一区二区三区激情| 成人黄色视频免费在线看| 国产精品久久久久久av不卡| 午夜免费观看性视频| 黄片无遮挡物在线观看| 日韩免费高清中文字幕av| 人妻 亚洲 视频| 国产精品福利在线免费观看| 99久国产av精品国产电影| 波多野结衣巨乳人妻| 亚洲欧美日韩无卡精品| 老司机影院成人| 18+在线观看网站| 精华霜和精华液先用哪个| 18禁裸乳无遮挡免费网站照片| 秋霞伦理黄片| 久久久久久伊人网av| 麻豆成人午夜福利视频| 国产白丝娇喘喷水9色精品| xxx大片免费视频| 国产精品一二三区在线看| h日本视频在线播放| 国产国拍精品亚洲av在线观看| 国产亚洲一区二区精品| 身体一侧抽搐| 午夜福利视频精品| 中文字幕久久专区| 看非洲黑人一级黄片| 日韩欧美精品免费久久| 国产精品99久久久久久久久| 国产男女内射视频| 国产精品久久久久久精品古装| 在线a可以看的网站| 草草在线视频免费看| 亚洲aⅴ乱码一区二区在线播放| 色视频www国产| 男女那种视频在线观看| 久久久久久久大尺度免费视频| 免费大片18禁| 国产老妇伦熟女老妇高清| 亚洲图色成人| 亚洲最大成人中文| 欧美亚洲 丝袜 人妻 在线| 国产成年人精品一区二区| 18禁裸乳无遮挡免费网站照片| 久久久久久久国产电影| 国产伦理片在线播放av一区| 久久精品人妻少妇| 亚洲aⅴ乱码一区二区在线播放| 国产色婷婷99| 精品久久久久久电影网| 精品人妻熟女av久视频| 九九在线视频观看精品| 亚洲精品久久午夜乱码| 午夜视频国产福利| 亚州av有码| 欧美丝袜亚洲另类| 熟女电影av网| 色播亚洲综合网| 国产欧美日韩精品一区二区| av免费在线看不卡| 亚洲国产成人一精品久久久| 免费高清在线观看视频在线观看| 国产精品熟女久久久久浪| 亚洲在久久综合| 一级毛片 在线播放| 69av精品久久久久久| 久久精品国产a三级三级三级| 美女脱内裤让男人舔精品视频| 亚洲怡红院男人天堂| 一区二区三区乱码不卡18| 国产色婷婷99| 亚洲真实伦在线观看| 日日摸夜夜添夜夜爱| 精品亚洲乱码少妇综合久久| 天堂中文最新版在线下载 | av国产免费在线观看| 亚洲aⅴ乱码一区二区在线播放| av在线app专区| 午夜福利高清视频| 观看美女的网站| 亚洲av不卡在线观看| 少妇高潮的动态图| 久久久久久伊人网av| 日韩 亚洲 欧美在线| 色5月婷婷丁香| 成人国产麻豆网| 一本久久精品| 联通29元200g的流量卡| 国产极品天堂在线| 亚洲精品影视一区二区三区av| 99久久人妻综合| 亚洲欧美一区二区三区黑人 | 欧美高清性xxxxhd video| 十八禁网站网址无遮挡 | 网址你懂的国产日韩在线| 七月丁香在线播放| 国产老妇伦熟女老妇高清| 国产精品人妻久久久久久| 日本午夜av视频| av国产久精品久网站免费入址| 欧美97在线视频| 只有这里有精品99| 免费观看无遮挡的男女| 亚洲久久久久久中文字幕| 你懂的网址亚洲精品在线观看| 中文精品一卡2卡3卡4更新| 最近2019中文字幕mv第一页| 天天一区二区日本电影三级| 菩萨蛮人人尽说江南好唐韦庄| 热99国产精品久久久久久7| 免费av观看视频| 最新中文字幕久久久久| 毛片女人毛片| 可以在线观看毛片的网站| av在线观看视频网站免费| 成人漫画全彩无遮挡| av女优亚洲男人天堂| 女人十人毛片免费观看3o分钟| 美女高潮的动态| 少妇高潮的动态图| 久久99精品国语久久久| 综合色av麻豆| 人妻少妇偷人精品九色| 波多野结衣巨乳人妻| 免费看a级黄色片| 观看美女的网站| 熟妇人妻不卡中文字幕| 黄色一级大片看看| 男女下面进入的视频免费午夜| 丰满少妇做爰视频| 男人添女人高潮全过程视频| 女人被狂操c到高潮| a级一级毛片免费在线观看| 男的添女的下面高潮视频| 国产av不卡久久| 男插女下体视频免费在线播放| 晚上一个人看的免费电影| 欧美高清成人免费视频www| 街头女战士在线观看网站| av国产精品久久久久影院| 国产综合懂色| 婷婷色综合大香蕉| 久久久久国产精品人妻一区二区| 伊人久久精品亚洲午夜| 菩萨蛮人人尽说江南好唐韦庄| 大片免费播放器 马上看| 日韩视频在线欧美| 久久99蜜桃精品久久| 超碰av人人做人人爽久久| 蜜桃亚洲精品一区二区三区| 精品酒店卫生间| 日日撸夜夜添| 亚洲精品日本国产第一区| 赤兔流量卡办理| 国产亚洲5aaaaa淫片| 免费大片18禁| 成人亚洲精品av一区二区| 国产男女超爽视频在线观看| 777米奇影视久久| 少妇 在线观看| 在线天堂最新版资源| 卡戴珊不雅视频在线播放| 在线精品无人区一区二区三 | 久久6这里有精品| 午夜免费观看性视频| 日本与韩国留学比较| 黄片wwwwww| 精品国产乱码久久久久久小说| 一二三四中文在线观看免费高清| 欧美 日韩 精品 国产| 成年版毛片免费区| 777米奇影视久久| 美女高潮的动态| 最近中文字幕2019免费版| 69人妻影院| 国产精品人妻久久久久久| 有码 亚洲区| 免费少妇av软件| 最近最新中文字幕免费大全7| 免费黄网站久久成人精品| av免费观看日本| 成人鲁丝片一二三区免费| 亚洲精品自拍成人| 久久久久国产精品人妻一区二区| av网站免费在线观看视频| 国内精品宾馆在线| 国产精品一区二区性色av| 午夜福利视频1000在线观看| 亚洲电影在线观看av| 18禁在线无遮挡免费观看视频| 国产毛片a区久久久久| 黄色怎么调成土黄色| 人妻一区二区av| 久久影院123| 男人添女人高潮全过程视频| 自拍欧美九色日韩亚洲蝌蚪91 | 精品一区二区三区视频在线| 久久久久久九九精品二区国产| 国产老妇伦熟女老妇高清| 亚洲国产高清在线一区二区三| 午夜老司机福利剧场| 黄色日韩在线| 丰满少妇做爰视频| 肉色欧美久久久久久久蜜桃 | 亚洲精品视频女| 热99国产精品久久久久久7| 在线天堂最新版资源| 午夜老司机福利剧场| 亚洲成人av在线免费| videossex国产| 波野结衣二区三区在线| 能在线免费看毛片的网站| 老司机影院毛片| av国产久精品久网站免费入址| 黄色日韩在线| 春色校园在线视频观看| 大话2 男鬼变身卡| 国产 精品1| 男的添女的下面高潮视频| 简卡轻食公司| 午夜福利在线在线| 啦啦啦啦在线视频资源| 精华霜和精华液先用哪个| 国产精品久久久久久久久免| 男女下面进入的视频免费午夜| 精品99又大又爽又粗少妇毛片| 99热国产这里只有精品6| 在线亚洲精品国产二区图片欧美 | tube8黄色片| 爱豆传媒免费全集在线观看| 精品一区二区三卡| 成人特级av手机在线观看| 国产精品国产av在线观看| 精品一区在线观看国产| 亚洲性久久影院| 综合色丁香网| 看十八女毛片水多多多| 最后的刺客免费高清国语| 最近中文字幕2019免费版| 亚洲综合精品二区| 国产免费一级a男人的天堂| 麻豆成人午夜福利视频| freevideosex欧美| 美女视频免费永久观看网站| 少妇人妻 视频| 亚洲国产精品国产精品| 五月玫瑰六月丁香| 成人午夜精彩视频在线观看| 深爱激情五月婷婷| 国产一区二区三区综合在线观看 | 高清视频免费观看一区二区| 啦啦啦中文免费视频观看日本| 国产欧美亚洲国产| 好男人视频免费观看在线| 99视频精品全部免费 在线| 高清欧美精品videossex| 成年版毛片免费区| 搡老乐熟女国产| 亚洲av成人精品一区久久| 精品人妻视频免费看| 麻豆成人午夜福利视频| 女人久久www免费人成看片| 噜噜噜噜噜久久久久久91| 最近最新中文字幕大全电影3| 国产黄频视频在线观看| 一本久久精品| 特级一级黄色大片| 国产成人福利小说| 中文字幕制服av| 亚洲精品视频女| 亚洲综合精品二区| 久久久久国产网址| 亚洲,一卡二卡三卡| 看十八女毛片水多多多| 高清欧美精品videossex| 国产高潮美女av| 99热6这里只有精品| 国产午夜精品久久久久久一区二区三区| 久热久热在线精品观看| 亚洲国产精品专区欧美| 男女无遮挡免费网站观看| 亚洲精品国产色婷婷电影| 欧美人与善性xxx| 亚洲国产精品成人综合色| 99精国产麻豆久久婷婷| 亚洲国产色片| 国产黄频视频在线观看| 欧美成人午夜免费资源| xxx大片免费视频| 成人午夜精彩视频在线观看| 亚洲精品久久午夜乱码| 精品国产一区二区三区久久久樱花 | 亚洲精品aⅴ在线观看| 51国产日韩欧美| av播播在线观看一区| 国产爽快片一区二区三区| 亚洲精品成人久久久久久| 毛片女人毛片| 天堂俺去俺来也www色官网| 日本-黄色视频高清免费观看| 免费观看无遮挡的男女| 精品少妇黑人巨大在线播放| 我要看日韩黄色一级片| 又爽又黄a免费视频| 亚洲成人精品中文字幕电影| 狂野欧美激情性bbbbbb| 三级男女做爰猛烈吃奶摸视频| 色哟哟·www| 高清在线视频一区二区三区| 亚洲欧美日韩无卡精品| 一级黄片播放器| 神马国产精品三级电影在线观看| 久久久久久久国产电影| 国产精品人妻久久久影院| 欧美一级a爱片免费观看看| av免费在线看不卡| 热99国产精品久久久久久7| 日本三级黄在线观看| 国产精品偷伦视频观看了| 最近2019中文字幕mv第一页| 久热久热在线精品观看| 一级毛片黄色毛片免费观看视频| 大香蕉97超碰在线| 老师上课跳d突然被开到最大视频| 国产极品天堂在线| 亚洲成人久久爱视频| 九九在线视频观看精品| 卡戴珊不雅视频在线播放| 伦精品一区二区三区| 狂野欧美激情性xxxx在线观看| 亚洲无线观看免费| 丰满少妇做爰视频| 男人舔奶头视频| 午夜精品国产一区二区电影 | 中文乱码字字幕精品一区二区三区| 神马国产精品三级电影在线观看| 欧美高清性xxxxhd video| 777米奇影视久久| 亚洲国产精品999| av卡一久久| 寂寞人妻少妇视频99o| 国产视频内射| 亚洲av男天堂| 亚洲欧美成人精品一区二区| 大片免费播放器 马上看| 纵有疾风起免费观看全集完整版| 国产精品伦人一区二区| 亚洲av免费在线观看| 亚洲欧美成人精品一区二区| 欧美成人一区二区免费高清观看| 亚洲一区二区三区欧美精品 | 少妇的逼好多水| av在线亚洲专区| 97热精品久久久久久| 久久久久久九九精品二区国产| 蜜桃亚洲精品一区二区三区| 国产精品人妻久久久影院| 国产伦理片在线播放av一区| 欧美成人一区二区免费高清观看| 亚洲精品视频女| 九九爱精品视频在线观看| 一级片'在线观看视频| 内射极品少妇av片p| 午夜福利视频1000在线观看| 国产精品成人在线| 久久久a久久爽久久v久久| 在线观看国产h片| 国产男女超爽视频在线观看| 国产中年淑女户外野战色| 国产精品av视频在线免费观看| 欧美97在线视频| 久久久久久久精品精品| 日本黄大片高清| 女人被狂操c到高潮| 成人国产av品久久久| 舔av片在线| 国产高清不卡午夜福利| 秋霞在线观看毛片| 日日撸夜夜添| 91狼人影院| 日本一二三区视频观看| 欧美日韩在线观看h| 真实男女啪啪啪动态图| 在线观看美女被高潮喷水网站| 在线天堂最新版资源| 国产亚洲一区二区精品| 爱豆传媒免费全集在线观看| 一个人看视频在线观看www免费| 亚洲四区av| 亚洲精品日韩av片在线观看| 男人添女人高潮全过程视频| 亚洲欧美日韩卡通动漫| 日韩欧美 国产精品| 精品99又大又爽又粗少妇毛片| 一级a做视频免费观看| 国产精品.久久久| 黄色视频在线播放观看不卡| 日韩不卡一区二区三区视频在线| 另类亚洲欧美激情| 天天躁日日操中文字幕| 日韩av不卡免费在线播放| 99久久人妻综合| 国产高清国产精品国产三级 | 丰满人妻一区二区三区视频av| 熟女av电影| 午夜福利视频1000在线观看| 久久国产乱子免费精品| 国产免费又黄又爽又色| 亚洲aⅴ乱码一区二区在线播放| 国内少妇人妻偷人精品xxx网站| 高清毛片免费看| 久久ye,这里只有精品| 国产av码专区亚洲av| 三级国产精品片| 爱豆传媒免费全集在线观看| 免费看光身美女| 亚洲国产精品成人久久小说| 搡女人真爽免费视频火全软件| 免费看不卡的av| 最近手机中文字幕大全| 亚洲天堂av无毛| av免费观看日本| 国产免费又黄又爽又色| 亚洲国产精品成人综合色| 亚洲精品乱码久久久久久按摩| 精品人妻一区二区三区麻豆| 少妇裸体淫交视频免费看高清| 亚洲av日韩在线播放| 亚洲人成网站在线播| 欧美国产精品一级二级三级 | 久久鲁丝午夜福利片| 国产 精品1| 99热网站在线观看| 中文资源天堂在线| 久久久色成人| 欧美bdsm另类| 日韩在线高清观看一区二区三区| 国产亚洲精品久久久com| 少妇人妻一区二区三区视频| 夜夜爽夜夜爽视频| 毛片一级片免费看久久久久| freevideosex欧美| 成人美女网站在线观看视频| 色播亚洲综合网| 蜜臀久久99精品久久宅男| 在线观看一区二区三区激情| 一二三四中文在线观看免费高清| 神马国产精品三级电影在线观看| 国产久久久一区二区三区| 99九九线精品视频在线观看视频| 亚洲av日韩在线播放| 丝瓜视频免费看黄片| 国产精品女同一区二区软件| 亚洲av日韩在线播放| 国产久久久一区二区三区| 久久综合国产亚洲精品| 国产精品一区二区性色av| 99久久人妻综合| 午夜亚洲福利在线播放| 日韩人妻高清精品专区| av在线app专区| 啦啦啦中文免费视频观看日本| 男女边摸边吃奶| 99热这里只有是精品50| 欧美激情在线99| 亚洲精品久久久久久婷婷小说| 成人美女网站在线观看视频| av卡一久久|