Earticle

현재 위치 Home

퍼미션 정보를 이용한 딥 러닝 기반 안드로이드 악성 앱 패밀리 분류
Deep Learning-based Android Malware Family Classification using Permissions

첫 페이지 보기
  • 발행기관
    한국차세대컴퓨팅학회 바로가기
  • 간행물
    한국차세대컴퓨팅학회 논문지 KCI 등재 바로가기
  • 통권
    Vol.18 No.4 (2022.08)바로가기
  • 페이지
    pp.7-14
  • 저자
    이준영, 조성제, 황창하
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A417484

원문정보

초록

영어
Malware family classification is the grouping of malware samples with similar or identical characteristics into a same family. This plays an important role in understanding typical malicious patterns to fix the apps infected with those patterns, or protecting benign apps against being infected. In this paper, we propose a new method to classify Android malware families by applying deep learning based on autoencoder. The proposed method uses the permissions of Android malicious apps as a feature set. As a result of evaluating the performance of the proposed method by performing experiments with the top 20 malware families in the well-known DREBIN dataset, the method have showed better performance than the previous study. In addition, we also evaluate the performance of the method for the top 30 malware families in the DREBIN dataset.
한국어
멀웨어 패밀리 분류는 특성이 유사하거나 동일한 멀웨어 샘플을 그룹화하는 것이다. 이러한 멀웨어 패밀리 분류는 대 표적인 악성 패턴을 이해하여 그러한 패턴에 감염된 앱을 효율적으로 치료하거나, 양성 앱들이 감염되지 않게 보호하 게 해 준다. 본 논문에서는, 오토인코더 기반의 딥러닝을 적용하여 안드로이드 멀웨어 패밀리를 분류하는 새로운 방 법을 제안한다. 제안한 기법은 안드로이드 악성 앱들의 퍼미션을 특징정보로 사용한다. 잘 알려진 DREBIN 데이터 셋의 상위 20개 멀웨어 패밀리들을 대상으로 실험하여, 제안한 딥러닝 기법의 성능을 평가한 결과, 기존 연구보다 더 좋은 성능을 보임을 확인하였다. 또한, 상위 30개의 멀웨어 패밀리들을 대상으로 제안 기법의 성능도 평가한다.

목차

요약
Abstract
1. 서론
2. 관련 연구
3. 모델 구성
3.1 오토인코더
3.2 확장 외적
3.3 잔차 블록
4. 실험 및 평가
4.1 데이터셋
4.2 분류 모델 성능 평가 지표
4.3 실험 설정
4.4 실험 결과
5. 결론
참고문헌

키워드

안드로이드 악성 앱 멀웨어 패밀리 분류 퍼미션 딥러닝 오토인코더 Android malicious app Malware family classification Permission Deep learning Autoencoder

저자

  • 이준영 [ Junyoung Lee | 단국대학교 데이터지식서비스공학과 ]
  • 조성제 [ Seong-Je Cho | 단국대학교 소프트웨어학과 ] 교신저자
  • 황창하 [ Chang-ha Hwang | 단국대학교 정보통계학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국차세대컴퓨팅학회 [Korean Institute of Next Generation Computing]
  • 설립연도
    2005
  • 분야
    공학>컴퓨터학
  • 소개
    본 학회는 차세대 PC 및 그 관련분야의 학술활동을 통하여 차세대 PC의 학문 및 기술발전을 도모하고 산업발전 및 국제협력 증진을 목적으로 한다.

간행물

  • 간행물명
    한국차세대컴퓨팅학회 논문지 [THE JOURNAL OF KOREAN INSTITUTE OF NEXT GENERATION COMPUTING]
  • 간기
    격월간
  • pISSN
    1975-681X
  • 수록기간
    2005~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 566 DDC 004

이 권호 내 다른 논문 / 한국차세대컴퓨팅학회 논문지 Vol.18 No.4

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장