利用随机森林分类器实时检测安卓恶意软件的方法
Abstract:
一种利用随机森林分类器实时检测安卓恶意软件的方法,包括(1)收集网络数据;(2)应用程序接口调用数据流分组;(3)提取数据流最小单元;(4)提取调用序列特征;(5)训练隐马尔科夫模型;(6)训练随机森林模型;(7)提取待检测样本的应用程序接口数据流特征;(8)将待检测样本的特征向量输入随机森林检测模型,判断字段网络特征检测模型的输出是否为恶意软件类别;(9)输出待检测样本对应的恶意软件类别。本发明能够实时检测恶意软件以及对网络中传输的软件进行检测具有良好的检测准确率。
Public/Granted literature
Patent Agency Ranking
0/0