《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于多模态特征融合的Android恶意程序检测方法研究
基于多模态特征融合的Android恶意程序检测方法研究
电子技术应用
葛继科,何明坤,陈祖琴,凌劲,张一帆
重庆科技大学 计算机科学与工程学院
摘要: 现有Android恶意程序检测方法主要使用单模态数据来表征程序特征,未能将不同的特征信息进行充分挖掘和融合,导致检测效果不够理想。为了提升检测的准确率和鲁棒性,提出一种基于多模态特征融合的Android恶意程序检测方法。首先对权限信息进行编码处理并将Dalvik字节码数据可视化为“矢量”RGB图像,然后构建前馈神经网络和卷积神经网络分别对文本和图像模态表征的数据进行特征提取,最后对提取的不同模态特征向量分配不同的权重并相加进行融合后对其进行分类。实验结果表明,该方法对Android恶意程序的识别准确率和F1分数都达到了98.66%,且具有良好的鲁棒性。
中圖分類號:TP309.5 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245881
中文引用格式: 葛繼科,何明坤,陳祖琴,等. 基于多模態特征融合的Android惡意程序檢測方法研究[J]. 電子技術應用,2025,51(1):62-68.
英文引用格式: Ge Jike,He Mingkun,Chen Zuqin,et al. Research on Android malware detection method based on multimodal feature fusion[J]. Application of Electronic Technique,2025,51(1):62-68.
Research on Android malware detection method based on multimodal feature fusion
Ge Jike,He Mingkun,Chen Zuqin,Ling Jin,Zhang Yifan
School of Computer Science and Engineering, Chongqing University of Science and Technology
Abstract: Existing Android malware detection methods mainly use single-modal data to characterize program features, but fail to fully mine and fuse different feature information, resulting in unsatisfactory detection results. In order to improve the accuracy and robustness of detection, a method for detecting Android malware based on multimodal feature fusion is proposed. Firstly, the permission information is encoded and the Dalvik bytecode data is visualized as a “vector” RGB image. Then, a feedforward neural network and a convolutional neural network are constructed to extract features from the data represented by text and image modalities, respectively. Finally, different weights are assigned to the extracted feature vectors of different modalities, which are added and fused before classification. Experimental results show that the recognition accuracy and F1 score of this method for Android malware both reach 98.66%, and it has good robustness.
Key words : Android;malware;multimodality;feedforward neural network;convolutional neural network

引言

隨著移動互聯網技術的興起,移動終端設備的安全性得到了廣泛的關注。Android操作系統因其開源性以及廣泛的市場應用,成為移動終端設備的主要平臺,然而這也使其成為惡意程序攻擊的主要目標。Android惡意程序種類繁多,包括木馬軟件、勒索軟件、廣告軟件和間諜軟件等,這些惡意程序通過各種途徑入侵設備,嚴重威脅用戶的隱私和數據安全[1]。因此,有效地對Android惡意程序進行檢測對于保護用戶隱私數據及安全具有重要意義。

現有Android惡意程序檢測方法在對惡意程序的特征表示和利用上不夠全面,檢測效果不夠理想且魯棒性較差。為了能夠更加全面地表示惡意程序的特征以提高檢測效果,本文提出一種基于多模態特征融合的Android惡意程序檢測方法。該方法將多模態數據特征融合技術應用于Android惡意程序分析領域,使用文本和圖像兩種模態數據分別表征程序的權限特征和Dalvik字節碼特征,通過構建前饋神經網絡卷積神經網絡對其進行特征提取并對提取的特征向量進行加權融合后分類。

本文的主要工作及貢獻包括:

(1)提出一種基于多模態特征融合的Android惡意程序檢測方法,使用文本和圖像兩種不同的模態數據表征應用程序的特征;

(2)構建了動態權限表實現對權限信息的編碼處理,同時實現了將Dalvik字節碼可視化為“矢量”RGB圖像;

(3)構建了前饋神經網絡和卷積神經網絡對不同模態的特征數據進行特征提取,對提取到的特征加權后相加進行融合并分類。


本文詳細內容請下載:

http://m.tom3567.com/resource/share/2000006284


作者信息:

葛繼科,何明坤,陳祖琴,凌勁,張一帆

(重慶科技大學 計算機科學與工程學院,重慶 401331)


Magazine.Subscription.jpg


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产成人综合一区二区三区| 日本一区免费| 日本不卡在线观看| 日韩精品一区二区三区外面| 91精品免费久久久久久久久| 久久亚洲精品网站| 日韩av不卡播放| 中文字幕在线亚洲三区| 国产精品自拍视频| 久久视频精品在线| 国产精品久久不能| 亚州国产精品久久久| 久久99精品久久久水蜜桃| 欧美国产日韩在线播放| 日韩一区视频在线| 亚洲不卡中文字幕| 高清视频一区二区三区| 国产精品日日做人人爱| 国产一区二区丝袜| 国语自产精品视频在线看| 久久精品夜夜夜夜夜久久| 久久久欧美精品| 欧美日韩一道本| 日本一区免费| 人妻无码视频一区二区三区| 国产中文欧美精品| 亚洲中文字幕无码av永久| 99视频网站| 91精品国产91久久久久久不卡| 国产精品69久久久| 国产精品午夜国产小视频| 国产综合欧美在线看| 韩日欧美一区二区| 国产日韩亚洲精品| 国产精品久久久久久久久久三级 | 欧美亚洲色图视频| 亚洲在线观看视频网站| 国产美女精品免费电影| 久久久亚洲福利精品午夜| 亚洲午夜精品一区二区三区 | 色天天综合狠狠色|