[发明专利]一种基于异构信息网络的安卓恶意程序检测的方法和系统有效
| 申请号: | 202011206884.8 | 申请日: | 2020-11-02 |
| 公开(公告)号: | CN112149124B | 公开(公告)日: | 2022-04-29 |
| 发明(设计)人: | 牛伟纳;张洪彬;张小松;鲁启扬;朱航 | 申请(专利权)人: | 电子科技大学 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56;G06K9/62 |
| 代理公司: | 成都正煜知识产权代理事务所(普通合伙) 51312 | 代理人: | 李龙 |
| 地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 信息网络 恶意程序 检测 方法 系统 | ||
1.一种基于异构信息网络的安卓恶意程序检测的方法,其特征在于,包括以下步骤:
S1:在预处理模块中将所有APK文件反编译获得smali文件,从所有smali文件中统计出各种API调用被调用的次数,选出被调用次数最多的前N个API;
S2:关系矩阵构建模块从所有smali文件中提取API调用,根据不同的API关系构建出四种关系矩阵;
S3:关系矩阵中的实体及不同关系构成异构信息网络,元路径构建模块在异构信息网络中根据不同元路径生成不同特征矩阵;
S4:将不同特征矩阵组合用于多核学习模型建模;
S5:使用测试数据集对使用不同特征矩阵组合建模出的多核学习模型进行测试,选取准确率达到阈值的一个模型作为最终的安卓恶意程序检测分类器;
步骤S2所述四种关系矩阵包括:
A:关系矩阵A用于表示APP和API之间的关系,Aij=aij∈{0,1}表示APPi是否含有APIj,如果aij=1则APPi中含有APIj,反之则无,这种关系用R0表示;
B:关系矩阵B用于表示API和API之间的关系,Bij=bij∈{0,1}表示APIi和APIj是否在同一个Block内,如果bij=1则APIi和APIj在同一个Block内,反之则否,这种关系用R1表示;
P:关系矩阵P用于表示API和API之间的关系,Pij=pij∈{0,1}表示APIi和APIj是否属于同一个Package,如果pij=1则APIi和APIj属于同一个Package,反之则否,这种关系用R2表示;
I:关系矩阵I用于表示API和API之间的关系,Iij=iij∈{0,1}表示APIi和APIj是否使用了同一种Invoke-method,如果iij=1则APIi和APIj使用了同一种Invoke方法,反之则否,这种关系用R3表示;
其中,APPi表示第i个安卓样本软件,APIi表示选取的第i个敏感API;
步骤S3所述的在异构信息网络中根据不同元路径生成不同特征矩阵的方法为:
元路径表示一个APP中的某个API和另一个APP中的某个API在同一个Block内出现过,用MB表示由该元路径生成的特征矩阵;
其中训练集的MB为MB(N*n+j,N*m+i)=(A0mi==1)(A1nj==1)(Bij==1),测试集的MB为MB(N*n+j,N*m+i)=(A0mi==1)(A2nj==1)(Bij==1),分别表示训练样本或测试样本中的第n个APP中的第j个API和对照样本中的第m个APP中的第i个API是否在同一个Block内出现过,若为1,则表示在同一个Block内出现过,反之则否;
元路径表示一个APP中的某个API和另一个APP中的某个API属于同一个Package,用MP表示由该元路径生成的特征矩阵;
其中训练集的MP为MP(N*n+j,N*m+i)=(A0mi==1)(A1nj==1)(Pij==1),测试集的MP为MP(N*n+j,N*m+i)=(A0mi==1)(A2nj==1)(Pij==1),分别表示训练样本或测试样本中的第n个APP中的第j个API和对照样本中的第m个APP中的第i个API是属于同一个Package,若为1,则表示属于同一个Package,反之则否;
元路径表示一个APP中的某个API和另一个APP中的某个API使用同一种Invoke-method,用MI表示由该元路径生成的特征矩阵;
其中训练集的MI为MI(N*n+j,N*m+i)=(A0mi==1)(A1nj==1)(Iij==1),测试集的MI为MI(N*n+j,N*m+i)=(A0mi==1)(A2nj==1)(Iij==1),分别表示训练样本或测试样本中的第n个APP中的第j个API和对照样本中的第m个APP中的第i个API是否使用同一种Invoke-method,若为1,则表示使用了同一种Invoke-method,反之则否;
上述MB,MP和MI表达式中的N表示敏感API的数量,关系矩阵A0,A1,A2,B,P和I中的两个下标分别表示该关系矩阵对应的行和列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011206884.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于边坡防护的生态绿化复合网垫及其制造方法
- 下一篇:智能眼镜





