[發(fā)明專利]Android平臺(tái)惡意應(yīng)用檢測(cè)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710214419.0 | 申請(qǐng)日: | 2017-04-01 |
| 公開(kāi)(公告)號(hào): | CN107194251B | 公開(kāi)(公告)日: | 2020-02-14 |
| 發(fā)明(設(shè)計(jì))人: | 朱大立;金昊;楊瑩 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院信息工程研究所 |
| 主分類(lèi)號(hào): | G06F21/56 | 分類(lèi)號(hào): | G06F21/56 |
| 代理公司: | 11002 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 王慶龍 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | android 平臺(tái) 惡意 應(yīng)用 檢測(cè) 方法 裝置 | ||
1.一種Android平臺(tái)惡意應(yīng)用檢測(cè)方法,其特征在于,包括:
調(diào)用FlowDroid工具,提取待測(cè)Android應(yīng)用的靜態(tài)數(shù)據(jù)流特征;
利用SUSI技術(shù),對(duì)所述待測(cè)Android應(yīng)用的靜態(tài)數(shù)據(jù)流特征進(jìn)行處理,生成待測(cè)Android應(yīng)用的數(shù)據(jù)流的特征向量;
將生成的待測(cè)Android應(yīng)用的數(shù)據(jù)流的特征向量輸入預(yù)先訓(xùn)練好的深度置信網(wǎng)絡(luò)檢測(cè)模型,獲得待測(cè)Android應(yīng)用是否是惡意應(yīng)用的檢測(cè)結(jié)果;
在所述將生成的待測(cè)Android應(yīng)用的數(shù)據(jù)流的特征向量輸入預(yù)先訓(xùn)練好的深度置信網(wǎng)絡(luò)檢測(cè)模型之前,所述方法還包括:
獲取Android應(yīng)用樣本,所述Android應(yīng)用樣本包括:安全Android應(yīng)用樣本和惡意Android應(yīng)用樣本;
調(diào)用FlowDroid工具,提取所述Android應(yīng)用樣本的靜態(tài)數(shù)據(jù)流特征;
利用SUSI技術(shù),對(duì)所述Android應(yīng)用樣本的靜態(tài)數(shù)據(jù)流特征進(jìn)行處理,生成Android應(yīng)用樣本的數(shù)據(jù)流的特征向量;
根據(jù)所述Android應(yīng)用樣本的數(shù)據(jù)流的特征向量進(jìn)行訓(xùn)練,構(gòu)建深度置信網(wǎng)絡(luò)檢測(cè)模型;
所述根據(jù)所述Android應(yīng)用樣本的數(shù)據(jù)流的特征向量進(jìn)行訓(xùn)練,構(gòu)建深度置信網(wǎng)絡(luò)檢測(cè)模型,包括:
將未標(biāo)記的安全Android應(yīng)用樣本和惡意Android應(yīng)用樣本的數(shù)據(jù)流的特征向量作為最底層受限制玻爾茲曼機(jī)RBM的輸入,采用無(wú)監(jiān)督學(xué)習(xí)方法,自下而上逐層預(yù)訓(xùn)練多層RBM,生成深度置信網(wǎng)絡(luò)DBN,直至DBN網(wǎng)絡(luò)處于平衡狀態(tài);所述無(wú)監(jiān)督學(xué)習(xí)方法包括逐層貪心算法;
在所述DBN網(wǎng)絡(luò)的最后一個(gè)隱含層后增加一個(gè)分類(lèi)層;
將標(biāo)記的安全Android應(yīng)用樣本和惡意Android應(yīng)用樣本的數(shù)據(jù)流的特征向量輸入所述分類(lèi)層,采用有監(jiān)督學(xué)習(xí)方法,自上而下逐層微調(diào)整個(gè)網(wǎng)絡(luò)各層的參數(shù),直至收斂。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述將標(biāo)記的安全Android應(yīng)用樣本和惡意Android應(yīng)用樣本的數(shù)據(jù)流的特征向量輸入所述分類(lèi)層,采用有監(jiān)督學(xué)習(xí)方法,自上而下逐層微調(diào)整個(gè)網(wǎng)絡(luò)各層的參數(shù),直至收斂,包括:
將標(biāo)記的安全Android應(yīng)用樣本和惡意Android應(yīng)用樣本的數(shù)據(jù)流的特征向量輸入所述分類(lèi)層,采用反向傳播BP算法,有監(jiān)督地微調(diào)整個(gè)網(wǎng)絡(luò)各層的參數(shù),直至收斂。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,在所述獲得待測(cè)Android應(yīng)用是否是惡意應(yīng)用的檢測(cè)結(jié)果之后,所述方法還包括:
若待測(cè)Android應(yīng)用是惡意應(yīng)用,則提示用戶所述待測(cè)Android應(yīng)用是惡意應(yīng)用,并向用戶展示待測(cè)Android應(yīng)用是惡意應(yīng)用的分析報(bào)告;
若待測(cè)Android應(yīng)用不是惡意應(yīng)用,則提示用戶所述待測(cè)Android應(yīng)用不是惡意應(yīng)用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710214419.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類(lèi)專利
- 專利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種Android設(shè)備之間遠(yuǎn)程桌面控制的方法
- 一種Android程序的執(zhí)行路徑的還原方法
- 基于ANCS協(xié)議兼容多平臺(tái)的通知消息獲取方法
- 基于字節(jié)碼插樁的Android程序監(jiān)控系統(tǒng)及方法
- 一種減少Android設(shè)備功耗的優(yōu)化方法及裝置
- 一種縮短無(wú)屏Android設(shè)備開(kāi)機(jī)啟動(dòng)時(shí)間的設(shè)置方法
- 一種基于Android雙系統(tǒng)的系統(tǒng)間通知同步方法
- 基于移動(dòng)操作系統(tǒng)的Android兼容層實(shí)現(xiàn)方法和系統(tǒng)
- 一種Android智能設(shè)備APK安全管控方法
- 一種應(yīng)用程序開(kāi)發(fā)中創(chuàng)建Android庫(kù)模塊依賴關(guān)系的方法及裝置
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語(yǔ)音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





