《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > 基于多模態(tài)特征融合的Android惡意程序檢測方法研究
基于多模態(tài)特征融合的Android惡意程序檢測方法研究
電子技術應用
葛繼科,何明坤,陳祖琴,凌勁,張一帆
重慶科技大學 計算機科學與工程學院
摘要: 現(xiàn)有Android惡意程序檢測方法主要使用單模態(tài)數(shù)據(jù)來表征程序特征,未能將不同的特征信息進行充分挖掘和融合,導致檢測效果不夠理想。為了提升檢測的準確率和魯棒性,提出一種基于多模態(tài)特征融合的Android惡意程序檢測方法。首先對權(quán)限信息進行編碼處理并將Dalvik字節(jié)碼數(shù)據(jù)可視化為“矢量”RGB圖像,然后構(gòu)建前饋神經(jīng)網(wǎng)絡和卷積神經(jīng)網(wǎng)絡分別對文本和圖像模態(tài)表征的數(shù)據(jù)進行特征提取,最后對提取的不同模態(tài)特征向量分配不同的權(quán)重并相加進行融合后對其進行分類。實驗結(jié)果表明,該方法對Android惡意程序的識別準確率和F1分數(shù)都達到了98.66%,且具有良好的魯棒性。
中圖分類號:TP309.5 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245881
中文引用格式: 葛繼科,何明坤,陳祖琴,等. 基于多模態(tài)特征融合的Android惡意程序檢測方法研究[J]. 電子技術應用,2025,51(1):62-68.
英文引用格式: Ge Jike,He Mingkun,Chen Zuqin,et al. Research on Android malware detection method based on multimodal feature fusion[J]. Application of Electronic Technique,2025,51(1):62-68.
Research on Android malware detection method based on multimodal feature fusion
Ge Jike,He Mingkun,Chen Zuqin,Ling Jin,Zhang Yifan
School of Computer Science and Engineering, Chongqing University of Science and Technology
Abstract: Existing Android malware detection methods mainly use single-modal data to characterize program features, but fail to fully mine and fuse different feature information, resulting in unsatisfactory detection results. In order to improve the accuracy and robustness of detection, a method for detecting Android malware based on multimodal feature fusion is proposed. Firstly, the permission information is encoded and the Dalvik bytecode data is visualized as a “vector” RGB image. Then, a feedforward neural network and a convolutional neural network are constructed to extract features from the data represented by text and image modalities, respectively. Finally, different weights are assigned to the extracted feature vectors of different modalities, which are added and fused before classification. Experimental results show that the recognition accuracy and F1 score of this method for Android malware both reach 98.66%, and it has good robustness.
Key words : Android;malware;multimodality;feedforward neural network;convolutional neural network

引言

隨著移動互聯(lián)網(wǎng)技術的興起,移動終端設備的安全性得到了廣泛的關注。Android操作系統(tǒng)因其開源性以及廣泛的市場應用,成為移動終端設備的主要平臺,然而這也使其成為惡意程序攻擊的主要目標。Android惡意程序種類繁多,包括木馬軟件、勒索軟件、廣告軟件和間諜軟件等,這些惡意程序通過各種途徑入侵設備,嚴重威脅用戶的隱私和數(shù)據(jù)安全[1]。因此,有效地對Android惡意程序進行檢測對于保護用戶隱私數(shù)據(jù)及安全具有重要意義。

現(xiàn)有Android惡意程序檢測方法在對惡意程序的特征表示和利用上不夠全面,檢測效果不夠理想且魯棒性較差。為了能夠更加全面地表示惡意程序的特征以提高檢測效果,本文提出一種基于多模態(tài)特征融合的Android惡意程序檢測方法。該方法將多模態(tài)數(shù)據(jù)特征融合技術應用于Android惡意程序分析領域,使用文本和圖像兩種模態(tài)數(shù)據(jù)分別表征程序的權(quán)限特征和Dalvik字節(jié)碼特征,通過構(gòu)建前饋神經(jīng)網(wǎng)絡卷積神經(jīng)網(wǎng)絡對其進行特征提取并對提取的特征向量進行加權(quán)融合后分類。

本文的主要工作及貢獻包括:

(1)提出一種基于多模態(tài)特征融合的Android惡意程序檢測方法,使用文本和圖像兩種不同的模態(tài)數(shù)據(jù)表征應用程序的特征;

(2)構(gòu)建了動態(tài)權(quán)限表實現(xiàn)對權(quán)限信息的編碼處理,同時實現(xiàn)了將Dalvik字節(jié)碼可視化為“矢量”RGB圖像;

(3)構(gòu)建了前饋神經(jīng)網(wǎng)絡和卷積神經(jīng)網(wǎng)絡對不同模態(tài)的特征數(shù)據(jù)進行特征提取,對提取到的特征加權(quán)后相加進行融合并分類。


本文詳細內(nèi)容請下載:

http://www.xxav2194.com/resource/share/2000006284


作者信息:

葛繼科,何明坤,陳祖琴,凌勁,張一帆

(重慶科技大學 計算機科學與工程學院,重慶 401331)


Magazine.Subscription.jpg


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 日韩综合无码一区二区| 美女扒开超粉嫩的尿口视频| 女m羞辱调教视频网站| 久久精品夜色国产亚洲av| 狠狠色丁香九九婷婷综合五月| 国产伦精品一区二区三区免.费| 8天堂资源在线| 小蝌蚪app在线观看| 久久国产美女免费观看精品| 欧美日韩你懂的| 免费看a级毛片| 荡乱妇3p疯狂伦交下载阅读| 国产精品国产自线拍免费软件| 一个人hd高清在线观看| 日本在线视频一区二区三区| 亚洲国产欧美目韩成人综合| 男的把j放进女人下面视频免费| 国产交换配乱吟播放免费| 13一14周岁毛片免费| 夫妇交换性三中文字幕| 中文字幕视频网站| 日韩精品无码一区二区三区四区| 亚洲欧美日韩成人| 第一福利官方航导航| 国产一级一片免费播放视频| 欧美丝袜高跟鞋一区二区| 国内精品国产三级国产AV| 一区二区精品在线| 日日摸日日碰夜夜爽亚洲| 五月婷婷丁香在线| 欧美日韩国产综合在线| 伊人婷婷综合缴情亚洲五月| 美女的胸www又黄的网站| 国产国语对白露脸正在播放| 综合激情网五月| 在车里被撞了八次高c| 丝袜人妻一区二区三区网站| 日本欧美大码aⅴ在线播放| 亚洲av综合色区无码专区桃色 | 美女扒开尿眼让男人桶爽视频| 国产成人 亚洲欧洲|