删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

InterDroid:面向概念漂移的可解释性Android恶意软件检测方法

本站小编 Free考研考试/2022-01-01

张炳1,2,文峥1,2,魏筱瑜3,任家东1,2
1(燕山大学信息科学与工程学院 河北秦皇岛 066004);2(河北省软件工程重点实验室(燕山大学) 河北秦皇岛 066004);3(中国五洲工程设计研究院 北京 100053) (jdren@ysu.edu.cn)
出版日期: 2021-11-01


基金资助:国家自然科学基金项目(61802332,61807028,61772449);燕山大学博士基金项目(BL18012)

InterDroid: An Interpretable Android Malware Detection Method for Conceptual Drift

Zhang Bing1,2, Wen Zheng1,2, Wei Xiaoyu3, Ren Jiadong1,2
1(School of Information Science and Engineering, Yanshan University, Qinhuangdao, Hebei 066004);2(Key Laboratory of Software Engineering of Hebei Province(Yanshan University), Qinhuangdao, Hebei 066004);3(China Wuzhou Engineering Group, Beijing 100053)
Online: 2021-11-01


Supported by:This work was supported by the National Natural Science Foundation of China (61802332, 61807028, 61772449) and the Doctoral Foundation Program of Yanshan University (BL18012).




摘要/Abstract


摘要: 针对Android恶意软件检测存在特征引入过程主观性高、特征选择过程可解释性差、训练模型检测效果不具备时间稳定性的问题,提出了一种面向概念漂移的可解释性Android恶意软件检测方法InterDroid,该方法首先通过高质量的人工Android恶意软件分析报告引入权限、API包名、意图、Dalvik字节码4种特征.并通过自动化机器学习算法TPOT(tree-based tipeline optimization tool)获得InterDroid训练及对比算法,从而摒弃传统方法中繁复的模型选择与参数调整过程.其后,融入模型解释算法SHAP(shapley additive explanations)改进传统的特征包装方法,从而获得对分类结果具有高贡献度的特征组合用于检测模型训练.最后,通过曼-惠特尼U(Mann-Whitney U, MWU)与机器学习模型的双重检验证明概念漂移现象在Android恶意软件检测中的存在性.并基于联合分布适配(joint distribution adaptation, JDA)算法提高检测模型对新时期Android恶意软件的检测准确率.实验表明:InterDroid筛选出的特征组合具备稳定性与可解释性.同时,InterDroid中的特征迁移模块可将自身对2019年、2020年新兴Android恶意软件的检测准确率分别提高46%,44%.






[1]陈珂锐, 孟小峰. 机器学习的可解释性[J]. 计算机研究与发展, 2020, 57(9): 1971-1986.
[2]成科扬, 王宁, 师文喜, 詹永照. 深度学习可解释性研究进展[J]. 计算机研究与发展, 2020, 57(6): 1208-1217.
[3]程光, 钱德鑫, 郭建伟, 史海滨, 吴桦, 赵玉宇. 基于散度的网络流概念漂移分类方法[J]. 计算机研究与发展, 2020, 57(12): 2673-2682.
[4]纪守领,李进锋,杜天宇,李博. 机器学习模型可解释性方法、应用与安全研究综述[J]. 计算机研究与发展, 2019, 56(10): 2071-2096.
[5]文益民,唐诗淇,冯超,高凯. 基于在线迁移学习的重现概念漂移数据流分类[J]. 计算机研究与发展, 2016, 53(8): 1781-1791.
[6]邓大勇,苗夺谦,黄厚宽. 信息表中概念漂移与不确定性分析[J]. 计算机研究与发展, 2016, 53(11): 2607-2612.
[7]邓大勇,徐小玉,黄厚宽. 基于并行约简的概念漂移探测[J]. 计算机研究与发展, 2015, 52(5): 1071-1079.
[8]郭躬德 李 南 陈黎飞. 一种基于混合模型的数据流概念漂移检测算法[J]. 计算机研究与发展, 2014, 51(4): 731-742.
[9]辛轶, 郭躬德, 陈黎飞, 毕亚新,. IKnnM-DHecoc:一种解决概念漂移问题的方法[J]. , 2011, 48(4): 592-601.
[10]王 涛, 李舟军, 颜跃进, 陈火旺,. 数据流挖掘分类技术综述[J]. , 2007, 44(11): 1809-1815.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4528
相关话题/计算机 软件 燕山大学 过程 河北

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 面向超导量子计算机的程序映射技术研究
    窦星磊,刘磊,陈岳涛(计算机体系结构国家重点实验室(中国科学院计算技术研究所)北京100190)(中国科学院计算技术研究所北京100190)(liulei2010@ict.ac.cn)出版日期:2021-09-01基金资助:国家自然科学基金项目(62072432,61502452)AnInvesti ...
    本站小编 Free考研考试 2022-01-01
  • 基于代码属性图和Bi-GRU的软件脆弱性检测方法
    肖添明,管剑波,蹇松雷,任怡,张建锋,李宝(国防科技大学计算机学院长沙410073)(xiaotianm19@nudt.edu.cn)出版日期:2021-08-01基金资助:国家自然科学基金项目(61872444,U19A2060);国家重点研发计划项目(2018YFB0204301)Softwar ...
    本站小编 Free考研考试 2022-01-01
  • 计算机芯片关键技术前沿与进展专题前言
    出版日期:2021-06-01Online:2021-06-01摘要/Abstract摘要:“计算机体系结构前沿技术2021”专题———“计算机芯片关键技术前沿与进展”,集中介绍计算机芯片设计、测试、验证方面的新理论、新技术,以及新型部件和新型芯片系统.本专题包括关于处理器芯片敏捷设计和类脑计算的2 ...
    本站小编 Free考研考试 2022-01-01
  • 支持网络切片和绿色通信的软件定义虚拟化接入网
    王廷1,2,刘刚31(华东师范大学软件工程学院上海200062);2(上海市高可信计算重点实验室(华东师范大学)上海200062);3(上海诺基亚贝尔股份有限公司贝尔实验室上海201206)(twang@sei.ecnu.edu.cn)出版日期:2021-06-01SoftwareDefinedVi ...
    本站小编 Free考研考试 2022-01-01
  • Windows平台恶意软件智能检测综述
    汪嘉来1,2,张超1,2,戚旭衍3,荣易41(清华大学网络科学与网络空间研究院北京100084);2(北京信息科学与技术国家研究中心北京100084);3(数学工程与先进计算国家重点实验室郑州450002);4(清华大学软件学院北京100084)(wangjl19@mails.tsinghua.ed ...
    本站小编 Free考研考试 2022-01-01
  • 计算机体系结构前沿技术2020专题前言
    刘志勇1,窦勇21(中国科学院计算技术研究所北京100190);2(国防科技大学长沙410073)出版日期:2020-06-01Online:2020-06-01摘要/Abstract摘要:我们高兴地向读者推出本刊“计算机体系结构前沿技术”专题!本专题收录的6篇文章既包含不同技术领域和方向的综述,也 ...
    本站小编 Free考研考试 2022-01-01
  • 面向高通量计算机的图算法优化技术
    张承龙1,2,曹华伟1,王国波1,2,郝沁汾1,张洋1,叶笑春1,范东睿1,21(计算机体系结构国家重点实验室(中国科学院计算技术研究所)北京100190);2(中国科学院大学计算机与控制学院北京100049)(caohuawei@ict.ac.cn)出版日期:2020-06-01基金资助:国家重点 ...
    本站小编 Free考研考试 2022-01-01
  • 2020面向服务的群智化生态化软件开发方法专题前言
    聂长海1,张路21(南京大学南京210023);2(北京大学北京100080)出版日期:2020-03-01Online:2020-03-01摘要/Abstract摘要:我们正在进入一个软件定义和使能一切的智能化时代,如何提高大规模复杂软件的开发效率、确保软件质量已成为各行各业创新和发展的核心竞争力 ...
    本站小编 Free考研考试 2022-01-01
  • 基于混合神经网络和注意力机制的软件缺陷自动分派方法
    刘烨,黄金筱,马于涛(武汉大学计算机学院武汉430072)(ye_liu@whu.edu.cn)出版日期:2020-03-01基金资助:国家重点研发计划项目(2018YFB1003801);国家自然科学基金项目(61832014,61672387,61572371);湖北省自然科学基金项目(2018 ...
    本站小编 Free考研考试 2022-01-01
  • 基于群体智能的软件工程方法综述
    徐立鑫,吴化尧(计算机软件新技术国家重点实验室(南京大学)南京210023)(141270043@smail.nju.edu.cn)出版日期:2020-03-01基金资助:国家重点研发计划项目(2018YFB10038000);国家自然科学基金项目(61902174);江苏省自然科学基金项目(BK2 ...
    本站小编 Free考研考试 2022-01-01