声明
严正声明:本站非期刊官网,非中介代理。
本站仅提供学术规范服务:快速预审、润色编辑服务、中英文查重、降重、去重服务、推荐合适的期刊投稿等学术规范服务。 如需提供学术规范服务请联系在线编辑。
国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:凌祥,周伯霖,王时予,罗天悦,尹鹏,吴春明,王滨,吴敬征
单位:凌祥,中国科学院 软件研究所, 北京 100190;中国科学院大学, 北京 10004911,周伯霖,中国科学院 软件研究所, 北京 100190;中国科学院大学, 北京 10004902,王时予,中国科学院 软件研究所, 北京 100190;中国科学院大学, 北京 10004903,罗天悦,中国科学院 软件研究所, 北京 10019004,尹鹏,中国科学院大学, 北京 100049;军工保密资格审查认证中心, 北京 10008905,吴春明,浙江大学 计算机科学与技术学院, 浙江 杭州 31002706,王滨,杭州海康威视网络与信息安全实验室, 浙江 杭州 31005207,吴敬征,中国科学院 软件研究所, 北京 100190;中国科学院大学, 北京 10004908
关键词:安卓恶意软件;鲁棒检测;对抗攻击;多模态学习;融合学习
基金:国家自然科学基金(62202457); 中国博士后科学基金(2022M713253); 国防基础科研计划(JCKY2021906B002)
随着人工智能技术的蓬勃发展和广泛应用, 越来越多的恶意软件检测方法和工具利用深度学习的强大学习能力来检测安卓平台上新出现的恶意软件. 然而, 深度学习模型已经被证明容易受到对抗攻击的威胁. 与此同时, 攻击者已经开始提出多种针对安卓恶意软件检测方法的对抗攻击方法, 即生成对抗性安卓恶意软件, 从而达到绕过恶意软件检测的目的. 现有安卓恶意软件检测方法容易受到对抗攻击威胁的主要原因在于, 这些恶意软件检测方法都建立在单一模态特征之上, 而以单一模态存在的特征却很容易被攻击者恶意性地操控. 因此, 为了提高当前安卓恶意软件检测方法可以抵御对抗攻击的鲁棒性, 提出一种基于多模态融合学习的安卓恶意软件鲁棒检测方法RMDroid, 可以在不影响针对一般性安卓恶意软件检测准确性的基础上, 显著提高其抵御对抗攻击的鲁棒性. 具体而言, RMDroid首先会从待测安卓软件中提取多种模态的特征信息, 然后分别利用相应的深度学习模型学习表征相应模态深层语义信息的特征向量, 最后利用异类识别网络降低甚至消除多模态特征中受到对抗攻击干扰的模态特征对最终恶意软件预测的影响, 从而提高其抵御对抗攻击的鲁棒性. 实验结果表明, 所提出的RMDroid在5项有效性指标和1项鲁棒性指标上均优于所有基线检测方法. 特别的, 在误报率FPR相同的情况下, RMDroid的检出率TPR比最好的基线检测方法的TPR高出10%以上; 并且针对最先进的HRAT攻击, RMDroid的鲁棒性值高达96%以上, 显著高于MaMaDroid和MalScan基线检测方法的鲁棒性值.
来源:2026年第4期
《软件学报》期刊编辑部
严正声明:本站非期刊官网,非中介代理。
本站仅提供学术规范服务:快速预审、润色编辑服务、中英文查重、降重、去重服务、推荐合适的期刊投稿等学术规范服务。 如需提供学术规范服务请联系在线编辑。