MétaCan
Menu
Retour à la cohorte
Enregistrement W4289313429 · doi:10.1186/s42400-022-00119-8

On building machine learning pipelines for Android malware detection: a procedural survey of practices, challenges and opportunities

2022· article· en· W4289313429 sur OpenAlexaff
Masoud Mehrabi Koushki, Ibrahim Abualhaol, Anandharaju Durai Raju, Yang Zhou, Ronnie Salvador Giagone, Shengqiang Huang

Notice bibliographique

RevueCybersecurity · 2022
Typearticle
Langueen
DomaineComputer Science
ThématiqueAdvanced Malware Detection Techniques
Établissements canadiensSimon Fraser UniversityHuawei Technologies (Canada)
Organismes subventionnairesHuawei Technologies
Mots-clésComputer scienceMalwareAndroid (operating system)Software deploymentMalware analysisData scienceProcess (computing)Best practiceMachine learningArtificial intelligenceComputer securitySoftware engineering

Résumé

récupéré en direct d'OpenAlex

Abstract As the smartphone market leader, Android has been a prominent target for malware attacks. The number of malicious applications (apps) identified for it has increased continually over the past decade, creating an immense challenge for all parties involved. For market holders and researchers, in particular, the large number of samples has made manual malware detection unfeasible, leading to an influx of research that investigate Machine Learning (ML) approaches to automate this process. However, while some of the proposed approaches achieve high performance, rapidly evolving Android malware has made them unable to maintain their accuracy over time. This has created a need in the community to conduct further research, and build more flexible ML pipelines. Doing so, however, is currently hindered by a lack of systematic overview of the existing literature, to learn from and improve upon the existing solutions. Existing survey papers often focus only on parts of the ML process (e.g., data collection or model deployment), while omitting other important stages, such as model evaluation and explanation. In this paper, we address this problem with a review of 42 highly-cited papers, spanning a decade of research (from 2011 to 2021). We introduce a novel procedural taxonomy of the published literature, covering how they have used ML algorithms, what features they have engineered, which dimensionality reduction techniques they have employed, what datasets they have employed for training, and what their evaluation and explanation strategies are. Drawing from this taxonomy, we also identify gaps in knowledge and provide ideas for improvement and future work.

Récupéré en direct depuis OpenAlex et désinversé. Les résumés ne sont pas conservés dans cette base de données : les index inversés représentent 8,6 Go des 9,3 Go de texte de la base, et le serveur dispose de 13 Go libres.

Comment cette classification a été obtenuedéplier

Prédiction machine sur la base complète

Imitation des enseignants

Ni prévalence calibrée, ni vérité terrain. Validation humaine à venir. Le volet Gemma est une étiquette directe du modèle pour chaque travail de la base, lue sur la notice réduite au titre. Le volet Codex est un classifieur appris des 10 348 étiquettes directes de Codex et calibré sur les taux pondérés de l'échantillon; les champs sans appui suffisant ne portent aucun appel Codex. Le mode candidate est l'union des deux volets; le consensus est leur intersection. Ces sorties portent le statut machine_predicted_unvalidated et ne sont pas des étiquettes humaines.

score de la tête « metaresearch » (Codex)0,012
score de la tête « metaresearch » (Gemma)0,043
Version: metacan-v3-hybrid-931329e0061cStatut de validation: machine_predicted_unvalidated
Catégories candidatesMétarecherche
Catégories consensuellesaucune
DomaineSignal candidat: Méthodes · Signal consensuel: aucune
Devis d'étudeSignal candidat: Qualitatif · Signal consensuel: aucune
GenreSignal candidat: Synthèse · Signal consensuel: aucune
Score de désaccord entre enseignants0,988
Score d'incertitude au seuil0,064

Scores du classifieur distillé par catégorie (deux têtes)

CatégorieCodexGemma
Métarecherche0,0120,043
Méta-épidémiologie (sens strict)0,0020,001
Méta-épidémiologie (sens large)0,0010,002
Bibliométrie0,0100,006
Études des sciences et des technologies0,0010,002
Communication savante0,0040,012
Science ouverte0,0040,002
Intégrité de la recherche0,0020,004
Charge utile insuffisante (le modèle a refusé de juger)0,0030,004

Scores machine (provisoires)

Les deux têtes enseignantes du modèle étudiant, lues sur ce travail. Un score ordonne la base pour la relecture; il n'affirme jamais une catégorie, et le statut de validation accompagne chaque rangée tel quel.

Scores de référence d'un modèle non mature (critères de maturité non atteints, 7 itérations). Un score ordonne; il n'affirme jamais une catégorie.

Tête enseignante Opus0,093
Tête enseignante GPT0,312
Écart entre enseignants0,219 · la distance entre les deux têtes enseignantes sur ce seul travail
Statut de validationscore_only:v0-immature-baseline · tel quel depuis la passe de notation : score_only signifie que le nombre peut ordonner les travaux, et qu'aucune étiquette de catégorie n'en découle

Classification

machine, non validée

Prédiction automatique; un appel candidat d’une seule source (Gemma direct ou Codex distillé), pas un consensus.

Devis d'étudeQualitatif
DomaineMéthodes
GenreSynthèse

Le détail, modèle par modèle et score par score, se trouve en fin de page sous « Comment cette classification a été obtenue ».

En bref

Citations22
Publié2022
Routes d'admission1
Résumé présentoui

Explorer davantage

Même revueCybersecurityMême sujetAdvanced Malware Detection TechniquesTravaux en français237 207