検索に戻る
案件記録

基于状态防御模型的安卓恶意软件查询式对抗攻击检测方法

発明有効
8請求項 · 3 独立
§ Ⅰ

案件概要

発明者

周余阳; 张恒宇; 程光; 陈子涵; 赵玉宇; 吴桦; 胡晓艳

IPC分類

G06F 21/56 (2013.01)G06F 16/9032 (2019.01)G06N 3/0499 (2023.01)G06N 3/084 (2023.01)

本发明公开了一种基于状态防御模型的安卓恶意软件查询式对抗攻击检测方法,采用自适应滑动窗口的动态查询监控机制,依据查询到达特性实时调整上下文范围,确保在低速率与突发场景下均能保留查询行为的上下文特征。构建多维上下文指示器体系,覆盖特征规模、共享核心、近邻相似、增量添加连续性与低相似度连续性等多重特征维度。借助干净数据集样本的阈值计算与版本化管理,形成稳定可追溯的判别基线。引入K‑of‑N联合投票决策实现轻量化拦截,当判定为对抗攻击时直接输出恶意并执行相应拦截。当判定为正常时,将标记为干净的数据输入基础恶意软件检测模型以完成最终的分类任务。该方法以前置非侵入式方式部署,模型无关、计算开销低且可解释性强,能够在多种查询攻击策略下有效降低逃逸率,显著提升安卓平台的安全防御能力。

外部リソース