买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中国科学院信息工程研究所
摘要:本发明公开了一种基于元数据和代码特征的伪装App识别方法及系统,属于软件安全领域。本发明通过获取App的元数据进行预处理,通过不同的过滤方式过滤出可疑App,然后计算可疑App与伪装App样本库中家族代表在代码结构和代码内容上的相似度,并结合可疑App的代码内容统计特征,通过随机森林分类器识别出伪装App和良性App。本发明在提高伪装App识别效率的同时获得较高的召回率和精确率。
主权项:1.一种基于元数据和代码特征的伪装App识别方法,其特征在于,包括以下步骤:从应用商店获取App的元数据并进行预处理;根据元数据区分有用户评论的App和没有用户评论的App;针对有用户评论的App,根据白名单和正则规则过滤出可疑App;针对余下的有用户评论的App,根据App的声明功能和实际功能的词组相似度的一致性过滤出候选的可疑App;针对没有用户评论的App和候选的可疑App,基于App间的推荐关系构建推荐关系图,图中节点表示App,边表示App间的推荐关系;给图中节点分配声明类别集合和实际类别集合属性,如果声明类别集合和实际类别集合之间没有交集,则判定该节点对应的App为可疑App;计算可疑App与伪装App样本库中的家族代表在代码结构和代码内容上的相似度,将相似度与可疑App的代码内容统计特征拼接后输入随机森林分类器进行分类,识别出伪装App和良性App。
全文数据:
权利要求:
百度查询: 中国科学院信息工程研究所 一种基于元数据和代码特征的伪装App识别方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。