国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:李珩,吴棒,龚柱,高翠莹,袁巍,罗夏朴
单位:李珩,华中科技大学 电子信息与通信学院, 湖北 武汉 43007411,吴棒,华中科技大学 电子信息与通信学院, 湖北 武汉 43007402,龚柱,华中科技大学 电子信息与通信学院, 湖北 武汉 43007403,高翠莹,华中科技大学 电子信息与通信学院, 湖北 武汉 43007404,袁巍,华中科技大学 电子信息与通信学院, 湖北 武汉 43007405,罗夏朴,香港理工大学 计算机系, 香港 99907706
关键词:安卓恶意软件检测;对抗样本攻击;AI 安全;软件安全
基金:中国博士后科学基金(2024M751010); 国家资助博士后研究人员计划(GZB20240248); 网络空间安全教育部重点实验室及河南省网络密码技术重点实验室开放基金课题(KLCS20240305); CCF-绿盟科技“鲲鹏”科研基金(CCF-NSFOCUS 2023011)
面对Android恶意软件带来的严重的安全风险, 如何有效检测Android恶意软件已成为工业界与学术界共同关注的焦点. 然而随着Android对抗样本技术的出现, 现有的恶意软件检测系统面临着前所未有的挑战. Android恶意软件对抗样本攻击通过对恶意软件的源码或特征进行扰动, 使其在保持原始功能不受影响的条件下绕过恶意软件检测模型. 尽管目前已有大量针对恶意软件的对抗样本攻击研究, 但是现阶段仍缺乏针对Android系统对抗样本攻击的完备性综述, 且并未研究Android系统中对抗样本设计的独特要求, 因此首先介绍Android恶意软件检测的基本概念; 然后从不同角度对现有的Android对抗样本技术进行分类, 梳理Android对抗样本技术的发展脉络; 随后综述近年来的Android对抗样本技术, 介绍不同类别的代表性工作并分析其优缺点; 之后, 分类介绍常用的安卓对抗样本攻击所使用的代码扰动手段并分析其应用场景; 最后讨论Android恶意软件对抗样本技术面临的挑战, 展望该新兴领域的未来研究方向.
来源:2025年第6期
《软件学报》期刊编辑部