机器学习算法用于识别模式

我正在尝试构建一个基于权限的分析系统,以检测Android上的恶意应用程序。

我有一组恶意应用程序和正常应用程序的数据集

AppName | Permission--------+--------------xxx     | INTERNETxxx     | READ_PHONE_STATExxx     | READ_SMSccc     | INTERNETccc     | ACCESS_NETWORK_STATE

同样,我需要识别可能导致恶意活动的模式。

例如:如果是 INTERNET 和 READ_SMS 组合,则被认为是恶意的,因为根据我的算法,在恶意应用程序中这种模式比在正常应用程序中更常见。

所以请提供你们关于使此项目成功的算法的建议。


回答:

最简单的选择是构建一个朴素贝叶斯分类器,因为它会构建条件概率的形式,如P(malicious|INERNET,READ_SMS),这样不仅能提供一个可用的算法,还能提供一些关于“内部”实际发生情况的见解。当然,还有数十种更复杂的模型,但这个问题太宽泛,无法正确回答。我会尝试一下NB,如果失败了,再寻找其他二元分类器,如神经网络、决策树、SVM等。

Related Posts

L1-L2正则化的不同系数

我想对网络的权重同时应用L1和L2正则化。然而,我找不…

使用scikit-learn的无监督方法将列表分类成不同组别,有没有办法?

我有一系列实例,每个实例都有一份列表,代表它所遵循的不…

f1_score metric in lightgbm

我想使用自定义指标f1_score来训练一个lgb模型…

通过相关系数矩阵进行特征选择

我在测试不同的算法时,如逻辑回归、高斯朴素贝叶斯、随机…

可以将机器学习库用于流式输入和输出吗?

已关闭。此问题需要更加聚焦。目前不接受回答。 想要改进…

在TensorFlow中,queue.dequeue_up_to()方法的用途是什么?

我对这个方法感到非常困惑,特别是当我发现这个令人费解的…

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注