基于APK签名信息反馈的Android恶意应用检测  被引量:9

Android malware detection based on APK signature information feedback

在线阅读下载全文

作  者:刘新宇[1] 翁健[1] 张悦[1] 冯丙文[1] 翁嘉思 

机构地区:[1]暨南大学信息科学技术学院,广东广州510632

出  处:《通信学报》2017年第5期190-198,共9页Journal on Communications

基  金:国家自然科学基金资助项目(No.61133014;No.61272413;No.61373158;No.61472165);广东省应用型科技研发专项基金资助项目(No.2016B010124009)~~

摘  要:提出一种新的基于APK签名信息反馈的Android恶意应用检测方法(SigFeedback)。该方法在SVM分类算法的基础上采用启发式规则学习的方式对特征值进行提取,并对检测集中的APK签名信息进行验证筛选,实现了启发式反馈,达到更加准确地检测恶意应用的目的。SigFeedback检测算法具有检测率高、误报率低的特点。最后通过实验显示SigFeedback算法具有较高的效率,且能使误报率从13%降低到3%。A new malware detection method based on APK signature of information feedback (SigFeedback) was pro- posed. Based on SVM classification algorithm, the method of eigenvalue extraction adoped heuristic rule learning to sig APK information verify screening, and it also implemented the heuristic feedback, from which achieved the purpose of more accurate detection of malicious software. SigFeedback detection algorithm enjoyed the advantage of the high detec- tion rate and low false positive rate. Finally the experiment show that the SigFeedback algorithm has high efficiency, making the rate of false positive from 13% down to 3%.

关 键 词:误报率 恶意应用 启发式学习 有效性 检测率 

分 类 号:TP309.1[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象