北京理工大学罗森林获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京理工大学申请的专利构建API关联置信度的抗老化高效恶意APP检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115203682B 。
龙图腾网通过国家知识产权局官网在2026-03-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210536022.4,技术领域涉及:G06F21/55;该发明授权构建API关联置信度的抗老化高效恶意APP检测方法是由罗森林;张钊;郝靖伟;潘丽敏设计研发完成,并于2022-05-17向国家知识产权局提交的专利申请。
本构建API关联置信度的抗老化高效恶意APP检测方法在说明书摘要公布了:本发明涉及一种构建API关联置信度的抗老化高效恶意APP检测方法,属于网络空间安全技术领域。首先,该方法通过对APK文件内的API包名按层抽象,应对Android系统的不断升级对恶意软件分析带来的偏差;其次,通过计算API之间的关联置信度,提取软件的高层级行为语义;最后,通过对不同发布时段的APK分别构建分类器,选择代表性分类器学习API组合间的行为模式,完成对恶意软件的检测。当前恶意软件检测方法软件意图表征和抗老化能力弱,难以检测持续进化和变异的恶意软件。本发明建立高层级行为意图表征模式,提出恶意软件分类器抗老化策略,能够有效检测持续进化的恶意软件,具备较高的检测效率和抗老化性。
本发明授权构建API关联置信度的抗老化高效恶意APP检测方法在权利要求书中公布了:1.构建API关联置信度的抗老化高效恶意APP检测方法,其特征在于所述方法包括如下步骤: 步骤1,预处理; 步骤1.1,解压缩APK文件,获得DEX文件; 步骤1.2,对DEX文件反编译,获得每个APK的Smali代码; 步骤2,API抽象; 步骤2.1,在APK的Smali代码中,提取所有开发者自定义的method方法,为每个APK生成method方法字典; 步骤2.2,在每个method方法中,检索API调用指令,包括invoke-virtual、invoke-direct、invoke-static和invoke-super,获取指令调用的所有API信息; 步骤2.3,采用按层排布的API包名表示具体API,删除包名中细粒度含义的高层级属性; 步骤3,特征提取,在经抽象后的API集合中,对所有抽象API逐个计算两抽象API间的关联置信度,生成APK置信度矩阵; 步骤4,分类器预测; 步骤4.1,获取固定滑动时间窗内发布的APK,输入其对应置信度矩阵; 步骤4.2,在每个滑动时间窗构建一个新分类器模型; 步骤4.3,检测新分类器模型是否老化:如果是,则对所有历史模型聚类,提取不同聚类簇的代表性模型,进入步骤4.5;如果否,则进入步骤4.4; 步骤4.4,模型相似性度量,判断新模型与历史模型是否相似:如果是,则删除旧模型,将新模型保存到历史模型列表;如果否,则只将新模型保存到历史列表; 步骤4.5,历史列表内的代表性模型通过加权多数投票法输出预测结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京理工大学,其通讯地址为:100081 北京市海淀区中关村南大街5号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励