-
题名基于异质信息网络的安卓虚拟化程序检测方法
被引量:1
- 1
-
-
作者
张威楠
孟昭逸
熊焰
黄文超
包象琳
-
机构
中国科学技术大学网络空间安全学院
中国科学技术大学计算机科学与技术学院
安徽大学计算机科学与技术学院
安徽工程大学计算机与信息学院
-
出处
《计算机应用研究》
CSCD
北大核心
2023年第6期1764-1770,共7页
-
基金
国家自然科学基金资助项目(62102385)
安徽省自然科学基金资助项目(2108085QF262,2108085QF264)。
-
文摘
考虑到安卓应用虚拟化技术的功能特性,精确检测安卓虚拟化程序是识别其隐藏安全风险的基础和必要前提。为此,提出了基于异质信息网络的安卓虚拟化程序检测方法,并实现了原型系统Aiplugin。根据安卓虚拟化程序的特点,提取四类静态程序特征,并将程序特征映射到异质信息网络上,以元路径的形式将不同程序关联起来。采用异质图注意力网络表征算法和OC-SVM算法,融合不同视图的程序语义信息,实现对安卓虚拟化程序的表征和分类。实验结果表明,相较于当前的代表性工具VAhunt,Aiplugin可有效检测包括平行空间等更多类型的安卓虚拟化程序。
-
关键词
异质信息网络
安卓虚拟化程序
安卓安全
软件工程
-
Keywords
heterogeneous information network
Android virtualization program
Android security
software engineering
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-