一种基于改进stacking算法的Android恶意软件检测方法

作者:张高峰; 鲍旭丹; 徐本柱; 郑利平; 史骏; 夏雪晗; 刘恩生; 徐立强
来源:2020-03-11, 中国, ZL202010166372.7.

摘要

本发明公开了一种基于改进Stacking算法的Android恶意软件检测方法,其步骤包括:1)提取Android软件中的权限特征和Intent特征;2)对上述特征进行数值化处理,构建组合特征向量,并用局部线性嵌入方法对特征向量降维;3)将降维后的特征向量输入Stacking算法的基学习器中,考虑到原始Stacking算法忽略了基学习器间输出信息的差异性,通过计算预测值与真实标签的误报率对预测值进行加权,并将加权结果输入元学习器中,元学习器输出最终结果,实现对Android软件的检测。本发明使得Android恶意软件的误报率得到显著性降低,从而构建更加安全完善的Android软件检测体系。