-
题名基于网络流量的安卓恶意软件识别
被引量:3
- 1
-
-
作者
王澍玮
张林杰
贾哲
屈宏刚
-
机构
中国电子科技集团公司第五十四研究所
通信网信息传输与分发技术重点实验室
电子科技大学
-
出处
《无线电工程》
2020年第7期612-618,共7页
-
基金
国家重点研发计划基金资助项目(2016YFB0800305)。
-
文摘
随着针对Android系统的恶意软件数量不断增加,对恶意软件进行检测的方法也不断迭代更新,但大多都是通过对软件结构的剖析和运行时的系统调用机制,忽略了恶意行为基本是依托网络流量这一必要条件,由此提出使用深度学习的基于网络流量检测方案。采用14702个正常样本和9802个恶意样本构成网络流量的结构化信息,根据一个数据包内的字节间关系和不同数据包的字节间关系的紧密程度的明显不同,2个相邻数据包往往是发送方和接收方之间的一次数据交互,它们之间的时序特征关系能独立提取,构造2层双向长短时记忆循环神经网络模型并将其用于基于流量的Android恶意软件识别。实验结果表明,恶意软件的检测效率和误报率都得到显著提升。
-
关键词
安卓
恶意软件识别
流量分析
深度学习
-
Keywords
Android
malware recognition
traffic analysis
deep learning
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-