CN113515423B - 基于执行轨迹信息的安卓应用行为表征构造方法 - Google Patents
基于执行轨迹信息的安卓应用行为表征构造方法 Download PDFInfo
- Publication number
- CN113515423B CN113515423B CN202110430544.1A CN202110430544A CN113515423B CN 113515423 B CN113515423 B CN 113515423B CN 202110430544 A CN202110430544 A CN 202110430544A CN 113515423 B CN113515423 B CN 113515423B
- Authority
- CN
- China
- Prior art keywords
- execution
- index value
- track
- function
- execution track
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3003—Monitoring arrangements specially adapted to the computing system or computing system component being monitored
- G06F11/302—Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a software system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3089—Monitoring arrangements determined by the means or processing involved in sensing the monitored data, e.g. interfaces, connectors, sensors, probes, agents
- G06F11/3093—Configuration details thereof, e.g. installation, enabling, spatial arrangement of the probes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/31—Indexing; Data structures therefor; Storage structures
- G06F16/316—Indexing structures
- G06F16/322—Trees
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/552—Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F40/00—Handling natural language data
- G06F40/20—Natural language analysis
- G06F40/279—Recognition of textual entities
- G06F40/284—Lexical analysis, e.g. tokenisation or collocates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/865—Monitoring of software
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D10/00—Energy efficient computing, e.g. low power processors, power management or thermal management
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Computer Security & Cryptography (AREA)
- Quality & Reliability (AREA)
- Databases & Information Systems (AREA)
- Data Mining & Analysis (AREA)
- Health & Medical Sciences (AREA)
- Artificial Intelligence (AREA)
- Audiology, Speech & Language Pathology (AREA)
- Computational Linguistics (AREA)
- General Health & Medical Sciences (AREA)
- Mathematical Physics (AREA)
- Computer Hardware Design (AREA)
- Telephone Function (AREA)
- Debugging And Monitoring (AREA)
Abstract
本发明公开了基于执行轨迹信息的安卓应用行为表征构造方法,方法包括:采集目标安卓应用的执行轨迹信息,并基于执行轨迹信息构建数据模型;其中,执行轨迹信息包括若干执行轨迹;数据模型为函数调用树FCT;根据函数调用树FCT,确定与执行轨迹对应的优选关键词列表,并根据优选关键词列表,确定与执行轨迹信息对应的词汇表;根据词汇表和优选关键词列表,构造与执行轨迹信息对应的行为表征。本发明申请根据目标安卓应用的执行轨迹信息进行建模,根据建模后的数据模型来提取关键词,根据关键词来构造语义一致性的安卓应用行为表征,当将安卓应用行为表征应用于安卓应用功能识别时,可以显著提高安卓应用功能识别准确率。
Description
技术领域
本发明涉及信息技术领域,尤其涉及的是基于执行轨迹信息的安卓应用行为表征构造方法。
背景技术
随着智能移动终端尤其是基于Android操作系统的智能手机在全球范围内占据最大市场份额,准确识别Android应用的功能对软件测试维护、恶意软件检测、用户隐私保护等任务都具有重要作用,由于Android运行环境的动态性和开发框架的差异性,Android应用的执行轨迹非常复杂,在记录规模和行为模式方面都体现出巨大的区别,基于执行轨迹的安卓应用行为表征构造方法是影响Android应用功能识别效果的重要因素,但是现有技术的Android应用行为表征构造方法都是基于程序静态分析,无法准确捕获Android应用动态行为,使得将安卓应用行为表征应用于安卓应用功能识别时准确率低。
因此,现有技术还有待改进和发展。
发明内容
本发明要解决的技术问题在于,针对现有技术的上述缺陷,提供基于执行轨迹信息的安卓应用行为表征构造方法,旨在解决现有技术中Android应用行为表征构造方法都是基于程序静态分析,无法准确捕获Android应用动态行为,使得将安卓应用行为表征应用于安卓应用功能识别时准确率低的问题。
本发明解决问题所采用的技术方案如下:
第一方面,本发明实施例提供基于执行轨迹信息的安卓应用行为表征构造方法,其中,所述方法包括:
采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;
根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;
根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征。
在一种实现方式中,其中,所述基于所述执行轨迹信息构建数据模型包括:
获取初始化数据模型;
根据所述执行轨迹信息和初始化数据模型,循环构建数据模型。
在一种实现方式中,其中,所述根据所述执行轨迹信息和初始化数据模型,循环构建数据模型包括:
针对若干所述执行轨迹中的每一个所述执行轨迹,获取所述执行轨迹中的若干调用函数;
初始化并获取函数索引值;
针对若干调用函数中的每一个调用函数,根据所述调用函数和初始化数据模型,确定与所述调用函数对应的节点编号和父节点属性值,并更新所述函数索引值;
当所述函数索引值小于预设的函数索引阈值时,继续执行根据所述执行轨迹,确定与所述调用函数对应的节点编号和父节点属性值,并更新所述函数索引值的步骤;
当所述函数索引值大于或等于预设的函数索引阈值时,输出与所述执行轨迹对应的函数调用树FCT,并停止更新所述函数索引值。
在一种实现方式中,其中,所述更新所述函数索引值具体为:
将所述函数索引值加上第一预设值,得到中间函数索引值;
将所述中间函数索引值作为更新后的所述函数索引值。
在一种实现方式中,其中,所述根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表包括:
获取初始化词汇表;
获取初始化关键词列表;
初始化并获取轨迹索引值;
针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值;
当所述轨迹索引值小于预设的轨迹索引阈值时,继续执行获取初始化关键词列表;初始化并获取轨迹索引值;针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值的步骤;
当所述轨迹索引值大于或等于预设的轨迹索引阈值时,则输出与所述执行轨迹对应的优选关键词列表,并停止更新所述轨迹索引值;
根据所述优选关键词列表和所述初始化词汇表,确定与所述执行轨迹信息对应的词汇表。
在一种实现方式中,其中,所述更新所述轨迹索引值具体为:
将所述轨迹索引值加上第二预设值,得到中间轨迹索引值;
将所述中间轨迹索引值作为更新后的所述轨迹索引值。
在一种实现方式中,其中,所述根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征包括:
初始化并获取与所述执行轨迹对应的关键词索引值;
获取与所述执行轨迹对应的初始行为表征;
获取与所述词汇表对应的N维向量表征样本;其中,N为大于等于2的自然数;
根据所述词汇表和所述N维向量表征样本,对预设的原始模型进行训练,得到word2vec模型;
针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征;
根据所述初始行为表征和所述N维向量表征,构造与所述执行轨迹信息对应的行为表征。
在一种实现方式中,其中,所述针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征包括:
针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征;
当所述关键词索引值小于预设的关键词索引阈值时,继续执行针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征的步骤,并更新所述关键词索引值;其中,所述更新所述关键词索引值为将所述关键词索引值加上第三预设值的结果作为更新后的所述关键词索引值;
当所述关键词索引值大于或等于预设的关键词索引阈值时,将所有所述中间N维向量表征进行水平拼接,得到与所述执行轨迹对应的N维向量表征。
第二方面,本发明实施例还提供基于执行轨迹信息的安卓应用行为表征构造装置,其中,所述装置包括:
数据模型构建单元,用于采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;
优选关键词列表和词汇表的获取单元,用于根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;
行为表征构造单元,用于根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征。
第三方面,本发明实施例还提供一种智能终端,包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行所述一个或者一个以上程序包含用于执行如上述任意一项所述的基于执行轨迹信息的安卓应用行为表征构造方法。
第四方面,本发明实施例还提供一种非临时性计算机可读存储介质,当所述存储介质中的指令由电子设备的处理器执行时,使得电子设备能够执行如上述中任意一项所述的基于执行轨迹信息的安卓应用行为表征构造方法。
本发明的有益效果:本发明实施例首先采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;然后根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;最后根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征;可见,本发明实施例中根据目标安卓应用的执行轨迹信息进行建模,根据建模后的数据模型来提取关键词,根据关键词来构造语义一致性的安卓应用行为表征,当将安卓应用行为表征应用于安卓应用功能识别时,可以显著提高安卓应用功能识别准确率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的基于执行轨迹信息的安卓应用行为表征构造方法流程示意图。
图2为本发明实施例提供的Android应用执行轨迹信息采集及建模流程图。
图3为本发明实施例提供的Android应用执行轨迹关键词提取及词汇表构建流程图。
图4为本发明实施例提供的Android应用执行轨迹行为表征构造流程图。
图5为本发明实施例提供的基于执行轨迹信息的安卓应用行为表征构造装置的原理框图。
图6为本发明实施例提供的智能终端的内部结构原理框图。
具体实施方式
本发明公开了基于执行轨迹信息的安卓应用行为表征构造方法、智能终端、存储介质,为使本发明的目的、技术方案及效果更加清楚、明确,以下参照附图并举实施例对本发明进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
本技术领域技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“所述”和“该”也可包括复数形式。应该进一步理解的是,本发明的说明书中使用的措辞“包括”是指存在所述特征、整数、步骤、操作、元件和/或组件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、组件和/或它们的组。应该理解,当我们称元件被“连接”或“耦接”到另一元件时,它可以直接连接或耦接到其他元件,或者也可以存在中间元件。此外,这里使用的“连接”或“耦接”可以包括无线连接或无线耦接。这里使用的措辞“和/或”包括一个或更多个相关联的列出项的全部或任一单元和全部组合。
本技术领域技术人员可以理解,除非另外定义,这里使用的所有术语(包括技术术语和科学术语),具有与本发明所属领域中的普通技术人员的一般理解相同的意义。还应该理解的是,诸如通用字典中定义的那些术语,应该被理解为具有与现有技术的上下文中的意义一致的意义,并且除非像这里一样被特定定义,否则不会用理想化或过于正式的含义来解释。
由于现有技术中,Android应用行为表征构造方法都是基于程序静态分析,无法准确捕获Android应用动态行为,使得将安卓应用行为表征应用于安卓应用功能识别时准确率低的问题。
为了解决现有技术的问题,本实施例提供了基于执行轨迹信息的安卓应用行为表征构造方法,本发明根据目标安卓应用的执行轨迹信息进行建模,根据建模后的数据模型来提取关键词,根据关键词来构造语义一致性的安卓应用行为表征,当将安卓应用行为表征应用于安卓应用功能识别时,可以显著提高安卓应用功能识别准确率。具体实施时,首先采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;然后根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;最后根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征。
示例性方法
本实施例提供基于执行轨迹信息的安卓应用行为表征构造,该方法可以应用于信息技术智能终端。具体如图1所示,所述方法包括:
步骤S100、采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;
具体地,本发明采用程序插装技术采集目标安卓应用的执行轨迹信息,其中,所述执行轨迹信息包括若干执行轨迹。例如:采用程序插装技术采集目标安卓应用的执行轨迹xi={mcj}(2≤i),所有的执行轨迹xi组成执行轨迹信息。其中mcj为执行轨迹xi中的按照时间顺序在第j个调用的函数(1≤j≤|xi|);其中,|xi|表示执行轨迹xi中函数的个数。程序插装技术为借助往被测程序中插入操作(称为“探针”),以便获取程序的控制流和数据流信息,从而实现测试目的的方法。在软件动态测试中,程序插装是一种基本的测试手段,应用广泛,是覆盖率测试、软件故障注入和动态性能分析的基础技术。然后根据所述执行轨迹信息构建统一的数据模型,在本实施例中,数据模型为函数调用树FCT,为后续构造具有语义一致性的Android应用行为表征做准备。
在本发明实施例的一种实现方式中,所述基于所述执行轨迹信息构建数据模型包括如下步骤:获取初始化数据模型;根据所述执行轨迹信息和初始化数据模型,循环构建数据模型。
具体地,先获取初始化数据模型,实际中,针对执行轨迹信息中的每一个执行轨迹,都要初始化执行轨迹xi的函数调用树FCT(xi),由于每个函数调用树FCT(xi)中根节点对应第一个调用函数mc1,由于调用函数mc1没有主调函数,故将该根节点的父节点的节点编号设置为0,将该父节点的父节点属性值设置为NULL,通过上述设置就可以得到初始化数据模型,系统就可以获取到该初始化数据模型,然后根据所述执行轨迹信息和初始化数据模型,循环构建数据模型。相应的,所述根据所述执行轨迹信息和初始化数据模型,循环构建数据模型包括如下步骤:针对若干所述执行轨迹中的每一个所述执行轨迹,获取所述执行轨迹中的若干调用函数;初始化并获取函数索引值;针对若干调用函数中的每一个调用函数,根据所述调用函数和初始化数据模型,确定与所述调用函数对应的节点编号和父节点属性值,并更新所述函数索引值;当所述函数索引值小于预设的函数索引阈值时,继续执行根据所述执行轨迹,确定与所述调用函数对应的节点编号和父节点属性值,并更新所述函数索引值的步骤;当所述函数索引值大于或等于预设的函数索引阈值时,输出与所述执行轨迹对应的函数调用树FCT,并停止更新所述函数索引值。
在本实施例中,如图2所示,针对若干所述执行轨迹中的每一个所述执行轨迹,获取所述执行轨迹中的若干调用函数,并初始化函数索引值,实际中,每一个执行轨迹都对应一个函数索引值。初始化数据模型后,需要确定从每个执行轨迹的第一调用函数mc1到每个执行轨迹的第j个调用函数mcj的节点编号和父节点属性值,当执行轨迹中的调用函数mcj的主调函数为mcs,且mcs∈xi时,第j个调用函数mcj的节点编号为j,父节点属性值为S,并更新所述函数索引值;相应的,所述更新所述函数索引值具体为:将所述函数索引值加上第一预设值,得到中间函数索引值;将所述中间函数索引值作为更新后的所述函数索引值。在本实施例中,第一预设值取值为1。当所述函数索引值小于预设的函数索引阈值时,如j<|xi|+1(在本实施例中,预设的函数索引阈值为执行轨迹中调用函数的个数加1后的值),更新所述函数索引值为j=j+1,继续执行根据所述执行轨迹,确定与所述调用函数对应的节点编号和父节点属性值的步骤;当所述函数索引值大于或等于预设的函数索引阈值时,输出与所述执行轨迹对应的函数调用树FCT,并停止更新所述函数索引值。
现举例说明基于所述执行轨迹信息构建数据模型的过程:
(1)利用程序插装技术获得目标Android应用的执行轨迹信息集合X={x1,x2},其中执行轨迹x1={‘ViewMemo’,‘CreateString’}中的调用函数‘ViewMemo’为调用函数‘CreateString’的主调函数,执行轨迹x2={‘EditMemo’,‘ViewItem’}中的调用函数‘EditMemo’为函数‘ViewItem’的主调函数;
(2)初始化赋值执行轨迹x1的函数调用树FCT(x1)的根节点对应mc1,由于mc1的主调函数为空(因为函数‘ViewMemo’无主调函数),则将mc1对应的根节点的父节点的编号设置为0,函数调用树FCT(x1)根节点的父节点的父节点属性赋值为Null;
(3)获取执行轨迹x1的第一个调用函数‘ViewMemo’,调用函数‘ViewMemo’在FCT(x1)的中为根节点,该根节点的节点编号设置为1,该根节点的父节点属性值为0;
(4)更新函数索引j=1+1=2<|x1|+1,其中,|x1|的值为2,因此执行轨迹x1的第二个调用函数‘CreateString’;由于调用函数‘CreateString’的主调函数为‘ViewMemo’∈x1,因此将函数调用树FCT(x1)的当前节点FCT(x1)2节点编号设置为2,该当前节点FCT(x1)2的父节点属性设置为1(因为函数‘CreateString’在执行轨迹x1中的主调函数‘ViewMemo’的序号为1);
(5)更新函数索引j=2+1=3=|x1|+1,其中,|x1|的值为2,因此执行环节(6);
(6)输出执行轨迹x1的函数调用树FCT(x1)。
对于执行轨迹x2重复执行上述流程可获得其对应的函数调用树FCT(x2)。
得到数据模型也即函数调用树FCT后,就可以执行如如1所示的如下步骤:S200、根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;相应的,所述根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表包括如下步骤:
S201、获取初始化词汇表;
S202、获取初始化关键词列表;
S203、初始化并获取轨迹索引值;
S204、针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值;
S205、当所述轨迹索引值小于预设的轨迹索引阈值时,继续执行获取初始化关键词列表;初始化并获取轨迹索引值;针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值的步骤;
S206、当所述轨迹索引值大于或等于预设的轨迹索引阈值时,则输出与所述执行轨迹对应的优选关键词列表,并停止更新所述轨迹索引值;
S207、根据所述优选关键词列表和所述初始化词汇表,确定与所述执行轨迹信息对应的词汇表。
具体地,如图3所示,先获取初始化词汇表和初始化关键词列表;例如,先初始化执行轨迹集合X={xi}对应的词汇表V={};然后初始化执行轨迹xi对应的关键词列表KW(xi)={};然后初始化并获取轨迹索引值,其中,每一个执行轨迹对应一个轨迹索引值;将轨迹索引值初始化为0。接着获取初始化词汇表V={}和初始化关键词列表KW(xi)={}。针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT,执行轨迹xi函数调用树节点FCT(xi)j的关键词列表KW(xi)mcj=Camel_Case(mcj),其中,Camel_Case(mcj)为利用驼峰规则从函数mcj的函数名中以大写字母为开始标志,以下一个大写字母的前一个小写字母为结束标志;将函数mcj的函数名进行切分,得到候选关键词列表集合KW(xi)mcj;然后以宽度优先遍历的方式遍历执行轨迹xi的函数调用树FCT的所有节点,并获得所有节点的关键词列表,将所有的关键词列表进行合并,得到关键词列表KW(xi)=∪1≤j≤|xi|KW(xi)mcj;对执行轨迹xi的关键词列表KW(xi)中每个关键词,计算该关键词的tf和idf值(词频TF表示词条(关键字)在文本中出现的频率,逆向文件频率(IDF)由总文件数目除以包含该词语的文件的数目得到商,再将得到的商取对数得到),然后将该关键词的tf与idf值进行相乘得到乘积值,再将乘积值进行从高到低的排序,取排序最高的k个关键词构成中间优选关键词列表KW(xi,k);将所述中间优选关键词列表KW(xi,k)进行合并∪1≤i≤|xi|KW(xi,k)得到优选关键词列表KW(k);此时,更新所述轨迹索引值,相应的所述更新所述轨迹索引值具体为:将所述轨迹索引值加上第二预设值,得到中间轨迹索引值;将所述中间轨迹索引值作为更新后的所述轨迹索引值。在本实施例中,第二预设值为1,更新所述轨迹索引值为i=i+1。当所述轨迹索引值小于预设的轨迹索引阈值,如:i<|X|+1(在本实施例中,轨迹索引阈值为集合X中元素的个数加1后的和)时,继续执行获取初始化关键词列表;初始化并获取轨迹索引值;针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值的步骤;当所述轨迹索引值大于或等于预设的轨迹索引阈值时,则输出与所述执行轨迹对应的优选关键词列表KW(k),并停止更新所述轨迹索引值;根据所述优选关键词列表和所述初始化词汇表,确定与所述执行轨迹信息对应的词汇表,也即V=V∪KW(k)。
现举例说明优选关键词列表和词汇表的确定过程,如下步骤:
(1)初始化执行轨迹集合X={x1,x2}对应的词汇表V={};
(2)初始化执行轨迹x1对应的关键词列表KW(x1)={};
(3)构造执行轨迹x1函数调用树节点FCT(x1)1的关键词列表KW(x1)‘ViewMemo’={‘View’,‘Memo’};
(4)以宽度优先遍历的方式遍历执行轨迹x1函数调用树的所有节点,并获得其关键词列表的并集KW(xi)={‘View’,‘Memo’}∪{‘Create’,‘String’};
(5)利用tf-idf模型对执行轨迹x1的关键词列表KW(x1)中所有的关键词进行排序并返回排序最高的2个(假设k=2)中间优选关键词列表KW(x1,2)={‘Memo’,‘Create’};
(6)更新执行轨迹索引i=1+1=2<|X|+1,因此返回环节(2);
(7)重复执行环节(2)-(6),从而获得执行轨迹x2中排序最高的2个中间优选关键词列表KW(x2,2)={‘Memo’,‘View’},并更新执行对应的优选关键词列表KW(2)=KW(x1,2)({‘Memo’,‘Create’})∪KW(x1,2)({‘Memo’,‘View’})={‘Memo’,‘View’,‘Create’};
(8)更新执行轨迹索引i=2+1=3=|X|+1(|X|的值为2),因此执行环节(9);
(9)输出执行轨迹集合X的词汇表V={}∪{‘Memo’,‘View’,‘Create’}={‘Memo’,‘View’,‘Create’}。
得到所述词汇表和优选关键词列表后,就可以执行如图1所示的如下步骤:S300、根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征。相应的,所述根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征包括如下步骤:
S301、初始化并获取与所述执行轨迹对应的关键词索引值;
S302、获取与所述执行轨迹对应的初始行为表征;
S303、获取与所述词汇表对应的N维向量表征样本;其中,N为大于等于2的自然数;
S304、根据所述词汇表和所述N维向量表征样本,对预设的原始模型进行训练,得到word2vec模型;
S305、针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征;
S306、根据所述初始行为表征和所述N维向量表征,构造与所述执行轨迹信息对应的行为表征。
具体地,如图4所示,初始化并获取与所述执行轨迹对应的关键词索引值;在本实施例中,关键词索引值p的初始值为0;然后获取与所述执行轨迹对应的初始行为表征SR(xi)=<>;接着获取与所述词汇表对应的N维向量表征样本word2vec(V,d);其中,N为大于等于2的自然数;将所述词汇表输入至预设的原始模型进行训练,输出原始模型输出数据,根据原始模型输出数据和N维向量表征样本得到损失函数,根据所述损失函数调整原始模型的参数,当满足预设的条件时,则停止训练,得到word2vec模型。再针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征,相应的,所述针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征包括如下步骤:针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征;当所述关键词索引值小于预设的关键词索引阈值时,继续执行针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征的步骤,并更新所述关键词索引值;其中,所述更新所述关键词索引值为将所述关键词索引值加上第三预设值的结果作为更新后的所述关键词索引值;当所述关键词索引值大于或等于预设的关键词索引阈值时,将所有所述中间N维向量表征进行水平拼接,得到与所述执行轨迹对应的N维向量表征。
具体地,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,在本实施例中,执行轨迹xi中索引为p的关键词kwi,p的N维向量表征getVector(kwi,p,vector_model),其中getVector(kwi,p,vector_model)方法为基于N维向量模型vector_model=word2vec(V,N)输出关键词kwi,p对应的N维向量表征。当所述关键词索引值小于预设的关键词索引阈值,如:p<|KW(xi,k)|+1(在本实施例中,关键词索引阈值为第i个执行轨迹选取的K个关键词组成集合的个数+1的和,如:|KW(xi,k)|+1)时,继续执行针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征的步骤,并更新所述关键词索引值;其中,所述更新所述关键词索引值为将所述关键词索引值加上第三预设值的结果作为更新后的所述关键词索引值,如p=p+1;当所述关键词索引值大于或等于预设的关键词索引阈值时,将所有所述中间N维向量表征进行水平拼接,得到与所述执行轨迹对应的N维向量表征。最后,根据所述初始行为表征和所述N维向量表征,构造与所述执行轨迹信息对应的行为表征,也即将初始行为表征和N维向量表征进行水平拼接,构造与所述执行轨迹信息对应的行为表征。
现举例说明行为表征构造的如下步骤:
(1)基于执行轨迹集合X的词汇表V训练3维向量模型vector_model=word2vec(V,3);
(2)初始化执行轨迹x1对应的行为表征SR(x1)=<>;
(3)获取执行轨迹x1中关键词‘ViewMemo’的3维向量表征(1,1,0);
(4)更新关键词索引p=1+1=2<|KW(x1,2)|+1,因此返回环节(3);
(5)重复执行环节(3)-(4),从而获得执行轨迹x1中索引为2的关键词‘CreateString’对应的3维向量表征(0,0,1);
(6)将执行轨迹x1中关键词‘ViewMemo’的3维向量表征(1,1,0)与x1中关键词‘CreateString’对应的3维向量表征(0,0,1)进行水平拼接Concatenate((1,1,0),(0,0,1))=(1,1,0,0,0,1)
(7)更新关键词索引p=2+1=3=|KW(x1,2)|+1,因此执行环节(8);
(8)输出执行轨迹x1的行为表征SR(x1)=Concatenate(<>,1,1,0,0,0,1)=(1,1,0,0,0,1)。
对于执行轨迹x2重复执行上述流程可获得其对应的行为表征SR(x2)。构造好执行轨迹x1和x2的向量化表征后即可将其作为输入应用于现有基于机器学习模型的Android功能识别解决方案。
示例性设备
如图5中所示,本发明实施例提供基于执行轨迹信息的安卓应用行为表征构造装置,该装置包括数据模型构建单元401,优选关键词列表获取单元402,行为表征构造单元403,其中:
数据模型构建单元401,用于采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;
优选关键词列表和词汇表的获取单元402,用于根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;
行为表征构造单元403,用于根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征。
基于上述实施例,本发明还提供了一种智能终端,其原理框图可以如图6所示。该智能终端包括通过系统总线连接的处理器、存储器、网络接口、显示屏、温度传感器。其中,该智能终端的处理器用于提供计算和控制能力。该智能终端的存储器包括非易失性存储介质、内存储器。该非易失性存储介质存储有操作系统和计算机程序。该内存储器为非易失性存储介质中的操作系统和计算机程序的运行提供环境。该智能终端的网络接口用于与外部的终端通过网络连接通信。该计算机程序被处理器执行时以实现基于执行轨迹信息的安卓应用行为表征构造方法。该智能终端的显示屏可以是液晶显示屏或者电子墨水显示屏,该智能终端的温度传感器是预先在智能终端内部设置,用于检测内部设备的运行温度。
本领域技术人员可以理解,图6中的原理图,仅仅是与本发明方案相关的部分结构的框图,并不构成对本发明方案所应用于其上的智能终端的限定,具体的智能终端可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
在一个实施例中,提供了一种智能终端,包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行所述一个或者一个以上程序包含用于进行以下操作的指令:
采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;
根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;
根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一非易失性计算机可读取存储介质中,该计算机程序在执行时,可包括如上述各方法的实施例的流程。其中,本发明所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可包括只读存储器(ROM)、可编程ROM(PROM)、电可编程ROM(EPROM)、电可擦除可编程ROM(EEPROM)或闪存。易失性存储器可包括随机存取存储器(RAM)或者外部高速缓冲存储器。作为说明而非局限,RAM以多种形式可得,诸如静态RAM(SRAM)、动态RAM(DRAM)、同步DRAM(SDRAM)、双数据率SDRAM(DDRSDRAM)、增强型SDRAM(ESDRAM)、同步链路(Synchlink)DRAM(SLDRAM)、存储器总线(Rambus)直接RAM(RDRAM)、直接存储器总线动态RAM(DRDRAM)、以及存储器总线动态RAM(RDRAM)等。
综上所述,本发明公开了基于执行轨迹信息的安卓应用行为表征构造方法、智能终端、存储介质,所述方法包括:采集目标安卓应用的执行轨迹信息,并基于执行轨迹信息构建数据模型;其中,执行轨迹信息包括若干执行轨迹;数据模型为函数调用树FCT;根据函数调用树FCT,确定与执行轨迹信息对应的优选关键词列表,并根据优选关键词列表,确定与执行轨迹信息对应的词汇表;根据词汇表和优选关键词列表,构造与执行轨迹信息对应的行为表征。本发明申请根据目标安卓应用的执行轨迹信息进行建模,根据建模后的数据模型来提取关键词,根据关键词来构造语义一致性的安卓应用行为表征,当将安卓应用行为表征应用于安卓应用功能识别时,可以显著提高安卓应用功能识别准确率。
基于上述实施例,本发明公开了基于执行轨迹信息的安卓应用行为表征构造方法,应当理解的是,本发明的应用不限于上述的举例,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,所有这些改进和变换都应属于本发明所附权利要求的保护范围。
Claims (9)
1.基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,所述方法包括:
采集目标安卓应用的执行轨迹信息,并基于所述执行轨迹信息构建数据模型;其中,所述执行轨迹信息包括若干执行轨迹;所述数据模型为函数调用树FCT;
根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表;
根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征;
所述根据所述函数调用树FCT,确定与所述执行轨迹对应的优选关键词列表,并根据所述优选关键词列表,确定与所述执行轨迹信息对应的词汇表包括:
获取初始化词汇表;
获取初始化关键词列表;
初始化并获取轨迹索引值;
针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值;
当所述轨迹索引值小于预设的轨迹索引阈值时,继续执行获取初始化关键词列表;初始化并获取轨迹索引值;针对每一个与所述执行轨迹对应的函数调用树FCT,根据所述函数调用树FCT和初始化关键词列表,确定与所述执行轨迹对应的关键词列表和优选关键词列表,并更新所述轨迹索引值的步骤;
当所述轨迹索引值大于或等于预设的轨迹索引阈值时,则输出与所述执行轨迹对应的优选关键词列表,并停止更新所述轨迹索引值;
根据所述优选关键词列表和所述初始化词汇表,确定与所述执行轨迹信息对应的词汇表。
2.根据权利要求1所述的基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,所述基于所述执行轨迹信息构建数据模型包括:
获取初始化数据模型;
根据所述执行轨迹信息和初始化数据模型,循环构建数据模型。
3.根据权利要求2所述的基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,根据所述执行轨迹信息和初始化数据模型,循环构建数据模型包括:
针对若干所述执行轨迹中的每一个所述执行轨迹,获取所述执行轨迹中的若干调用函数;
初始化并获取函数索引值;
针对若干调用函数中的每一个调用函数,根据所述调用函数和初始化数据模型,确定与所述调用函数对应的节点编号和父节点属性值,并更新所述函数索引值;
当所述函数索引值小于预设的函数索引阈值时,继续执行根据所述执行轨迹,确定与所述调用函数对应的节点编号和父节点属性值,并更新所述函数索引值的步骤;
当所述函数索引值大于或等于预设的函数索引阈值时,输出与所述执行轨迹对应的函数调用树FCT,并停止更新所述函数索引值。
4.根据权利要求3所述的基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,所述更新所述函数索引值具体为:
将所述函数索引值加上第一预设值,得到中间函数索引值;
将所述中间函数索引值作为更新后的所述函数索引值。
5.根据权利要求1所述的基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,所述更新所述轨迹索引值具体为:
将所述轨迹索引值加上第二预设值,得到中间轨迹索引值;
将所述中间轨迹索引值作为更新后的所述轨迹索引值。
6.根据权利要求5所述的基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,所述根据所述词汇表和优选关键词列表,构造与所述执行轨迹信息对应的行为表征包括:
初始化并获取与所述执行轨迹对应的关键词索引值;
获取与所述执行轨迹对应的初始行为表征;
获取与所述词汇表对应的N维向量表征样本;其中,N为大于等于2的自然数;
根据所述词汇表和所述N维向量表征样本,对预设的原始模型进行训练,得到word2vec模型;
针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征;
根据所述初始行为表征和所述N维向量表征,构造与所述执行轨迹信息对应的行为表征。
7.根据权利要求6所述的基于执行轨迹信息的安卓应用行为表征构造方法,其特征在于,所述针对所述执行轨迹信息中的每一个所述执行轨迹,根据所述关键词索引值、所述优选关键词列表和所述word2vec模型,得到与所述执行轨迹对应的N维向量表征包括:
针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征;
当所述关键词索引值小于预设的关键词索引阈值时,继续执行针对所述执行轨迹信息中的每一个所述执行轨迹,将所述优选关键词列表中与关键词索引值对应的关键词输入至所述word2vec模型,得到与所述关键词索引值对应的中间N维向量表征的步骤,并更新所述关键词索引值;其中,所述更新所述关键词索引值为将所述关键词索引值加上第三预设值的结果作为更新后的所述关键词索引值;
当所述关键词索引值大于或等于预设的关键词索引阈值时,将所有所述中间N维向量表征进行水平拼接,得到与所述执行轨迹对应的N维向量表征。
8.一种智能终端,其特征在于,包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行所述一个或者一个以上程序包含用于执行如权利要求1-7中任意一项所述的方法。
9.一种非临时性计算机可读存储介质,其特征在于,当所述存储介质中的指令由电子设备的处理器执行时,使得电子设备能够执行如权利要求1-7中任意一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110430544.1A CN113515423B (zh) | 2021-04-21 | 2021-04-21 | 基于执行轨迹信息的安卓应用行为表征构造方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110430544.1A CN113515423B (zh) | 2021-04-21 | 2021-04-21 | 基于执行轨迹信息的安卓应用行为表征构造方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113515423A CN113515423A (zh) | 2021-10-19 |
CN113515423B true CN113515423B (zh) | 2023-05-23 |
Family
ID=78062567
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110430544.1A Active CN113515423B (zh) | 2021-04-21 | 2021-04-21 | 基于执行轨迹信息的安卓应用行为表征构造方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113515423B (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103530365A (zh) * | 2013-10-12 | 2014-01-22 | 北京搜狗信息服务有限公司 | 获取资源的下载链接的方法及系统 |
CN104820588A (zh) * | 2015-04-23 | 2015-08-05 | 南京大学 | 一种避免行为层组合时行为变体重复编织的处理方法 |
CN106603327A (zh) * | 2016-11-29 | 2017-04-26 | 上海亿账通互联网科技有限公司 | 行为数据分析方法及装置 |
TW201830326A (zh) * | 2017-02-03 | 2018-08-16 | 香港商阿里巴巴集團服務有限公司 | 顯示物品資訊的方法、裝置、系統以及智慧型通信設備 |
CN109492150A (zh) * | 2018-10-30 | 2019-03-19 | 石家庄铁道大学 | 基于语义轨迹大数据的反向最近邻查询方法及装置 |
TW202016693A (zh) * | 2018-10-15 | 2020-05-01 | 香港商阿里巴巴集團服務有限公司 | 人機交互處理系統及其方法、儲存媒體、電子設備 |
CN111327762A (zh) * | 2020-01-20 | 2020-06-23 | 北京无限光场科技有限公司 | 操作轨迹的显示方法、装置、电子设备及存储介质 |
-
2021
- 2021-04-21 CN CN202110430544.1A patent/CN113515423B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103530365A (zh) * | 2013-10-12 | 2014-01-22 | 北京搜狗信息服务有限公司 | 获取资源的下载链接的方法及系统 |
CN104820588A (zh) * | 2015-04-23 | 2015-08-05 | 南京大学 | 一种避免行为层组合时行为变体重复编织的处理方法 |
CN106603327A (zh) * | 2016-11-29 | 2017-04-26 | 上海亿账通互联网科技有限公司 | 行为数据分析方法及装置 |
TW201830326A (zh) * | 2017-02-03 | 2018-08-16 | 香港商阿里巴巴集團服務有限公司 | 顯示物品資訊的方法、裝置、系統以及智慧型通信設備 |
TW202016693A (zh) * | 2018-10-15 | 2020-05-01 | 香港商阿里巴巴集團服務有限公司 | 人機交互處理系統及其方法、儲存媒體、電子設備 |
CN109492150A (zh) * | 2018-10-30 | 2019-03-19 | 石家庄铁道大学 | 基于语义轨迹大数据的反向最近邻查询方法及装置 |
CN111327762A (zh) * | 2020-01-20 | 2020-06-23 | 北京无限光场科技有限公司 | 操作轨迹的显示方法、装置、电子设备及存储介质 |
Non-Patent Citations (4)
Title |
---|
A Hybrid Method for achieving High Accuracy and Eff iciency in Object Tracking using Passive RFID;Yang, L等;《Web of Science》;全文 * |
Burn After Reading: Expunging Execution Footprints of Android Apps;Shu, JL等;《Web of Science》;全文 * |
Design and implementation of Android Phone Based Group Communication and Navigation System;Li Liu等;《IEEE》;全文 * |
基于函数调用图的android恶意代码检测方法研究;李子清;《计算机测量与控制》;全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN113515423A (zh) | 2021-10-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Schlegel et al. | Towards a rigorous evaluation of XAI methods on time series | |
CN111026671B (zh) | 测试用例集构建方法和基于测试用例集的测试方法 | |
CN110674144A (zh) | 用户画像生成方法、装置、计算机设备和存储介质 | |
CN109299258A (zh) | 一种舆情事件检测方法、装置及设备 | |
De et al. | Transduction on directed graphs via absorbing random walks | |
CN110955608B (zh) | 测试数据处理方法、装置、计算机设备和存储介质 | |
CN111092894A (zh) | 一种基于增量学习的webshell检测方法、终端设备及存储介质 | |
CN113407536B (zh) | 表数据的关联方法、装置、终端设备及介质 | |
CN113591480A (zh) | 电力计量的命名实体识别方法、装置和计算机设备 | |
CN109447412A (zh) | 构建企业关系图谱的方法、装置、计算机设备和存储介质 | |
CN116049379A (zh) | 知识推荐方法、装置、电子设备和存储介质 | |
CN116484025A (zh) | 漏洞知识图谱构建方法、评估方法、设备及存储介质 | |
CN117872102A (zh) | 测试向量精简方法、装置、设备及计算机可读介质 | |
CN111401055B (zh) | 从金融资讯提取脉络信息的方法和装置 | |
Zhang et al. | TKGFrame: a two-phase framework for temporal-aware knowledge graph completion | |
CN111476035B (zh) | 中文开放关系预测方法、装置、计算机设备和存储介质 | |
CN111290953B (zh) | 分析测试日志的方法与装置 | |
Gong et al. | LogETA: Time-aware cross-system log-based anomaly detection with inter-class boundary optimization | |
CN113515423B (zh) | 基于执行轨迹信息的安卓应用行为表征构造方法 | |
Bolton et al. | Malware family discovery using reversible jump MCMC sampling of regimes | |
CN110781310A (zh) | 目标概念图谱的构建方法、装置、计算机设备和存储介质 | |
KR102282328B1 (ko) | Lstm을 이용한 국가별 선호도 예측 시스템 및 방법 | |
CN110865939B (zh) | 应用程序质量监测方法、装置、计算机设备和存储介质 | |
Mahfoodh et al. | Identifying duplicate bug records using word2vec prediction with software risk analysis | |
CN110490226A (zh) | 一种识别方法及设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |