English  |  正體中文  |  简体中文  |  全文筆數/總筆數 : 80990/80990 (100%)
造訪人次 : 41645174      線上人數 : 1245
RC Version 7.0 © Powered By DSPACE, MIT. Enhanced by NTU Library IR team.
搜尋範圍 查詢小技巧:
  • 您可在西文檢索詞彙前後加上"雙引號",以獲取較精準的檢索結果
  • 若欲以作者姓名搜尋,建議至進階搜尋限定作者欄位,可獲得較完整資料
  • 進階搜尋


    請使用永久網址來引用或連結此文件: http://ir.lib.ncu.edu.tw/handle/987654321/86615


    題名: 結合多特徵及深度學習擴增技術提升Android小樣本惡意家族分類能力;Effective Android minor malware family detection using multiple feature integration approach and deep learning augmentation technique
    作者: 邱柏嘉;Chiu, Po-Chia
    貢獻者: 資訊管理學系
    關鍵詞: Android惡意程式分析;多特徵;惡意程式圖像化;惡意家族分類;深度卷積生成對抗網路;卷積神經網路;Android Malware Detection;Multi-feature;Malware Visualization;Malware Family Classification;DCGAN;CNN
    日期: 2021-07-26
    上傳時間: 2021-12-07 13:01:43 (UTC+8)
    出版者: 國立中央大學
    摘要: 近幾年的惡意程式檢測技術,憑藉著硬體運算能力的快速增長,利用深度學習技術 檢測惡意程式的研究逐漸增加,且偵測的效果也比傳統技術更加準確,Android 惡意程 式的攻擊手法不斷變化,產生許多不同的攻擊類型,而具有較相似攻擊目標及行為的惡 意程式則被研究人員歸類在同個惡意家族,以利後續分析,但某些惡意家族的樣本數較 少,造成使用深度學習技術來偵測惡意程式的方法無法有效學習這些惡意家族的特徵, 使深度學習技術對於辨識特定惡意程式的效果下降。本研究則試圖改善此一問題,使用 Android 應用程式中的多種特徵——Opcode、API 及 Permission,以不同的前處理方式生 成三個特徵向量,接著將三個特徵向量結合成 RGB 圖像,並使用深度卷積生成對抗網 路(Deep Convolutional Generative Adversarial Network,GAN)擴增少樣本惡意家族中的 樣本,最後輸入至卷積神經網路(Convolutional Neural Network,CNN)進行惡意家族分 類,提升深度學習對少樣本惡意家族的偵測率。實驗結果顯示結合多特徵及深度卷積生 成對抗網路能有效提升深度學習辨識 Android 少樣本惡意家族的能力。;With the continuous changes in malicious attack methods, the imbalanced Android malware family dataset is a big problem, which causes deep learning model cannot effectively learn the features of small families, resulting in decreased effectiveness of malware detection. This research used three static features in Android applications, which are opcode, API and permission, and used different pre-processing methods to generate feature vectors in order to form the RGB image. After RGB images generated, DCGAN (Deep Convolutional Generative Adversarial Network) is used to augment samples of small families, then input them to Convolutional Neural Networks (CNN) for family classification. The experimental results showed that using multi-feature and DCGAN can effectively improve the ability of Convolutional Neural Network (CNN) to identify small families, and the F1-score of small families can be increased between 2%-20%.
    顯示於類別:[資訊管理研究所] 博碩士論文

    文件中的檔案:

    檔案 描述 大小格式瀏覽次數
    index.html0KbHTML65檢視/開啟


    在NCUIR中所有的資料項目都受到原著作權保護.

    社群 sharing

    ::: Copyright National Central University. | 國立中央大學圖書館版權所有 | 收藏本站 | 設為首頁 | 最佳瀏覽畫面: 1024*768 | 建站日期:8-24-2009 :::
    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library IR team Copyright ©   - 隱私權政策聲明