{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,17]],"date-time":"2026-07-17T15:02:55Z","timestamp":1784300575818,"version":"3.55.0"},"reference-count":58,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"4","license":[{"start":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T00:00:00Z","timestamp":1782864000000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T00:00:00Z","timestamp":1782864000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T00:00:00Z","timestamp":1782864000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62202097"],"award-info":[{"award-number":["62202097"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62072100"],"award-info":[{"award-number":["62072100"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"name":"Frontier Technologies R &#x0026; D Program of Jiangsu","award":["BF2025026"],"award-info":[{"award-number":["BF2025026"]}]},{"name":"Jiangsu Funding Program for Excellent Postdoctoral Talent","award":["2022ZB137"],"award-info":[{"award-number":["2022ZB137"]}]},{"DOI":"10.13039\/501100002858","name":"China Postdoctoral Science Foundation","doi-asserted-by":"publisher","award":["2024T170143"],"award-info":[{"award-number":["2024T170143"]}],"id":[{"id":"10.13039\/501100002858","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100002858","name":"China Postdoctoral Science Foundation","doi-asserted-by":"publisher","award":["2022M710677"],"award-info":[{"award-number":["2022M710677"]}],"id":[{"id":"10.13039\/501100002858","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Dependable and Secure Comput."],"published-print":{"date-parts":[[2026,7]]},"DOI":"10.1109\/tdsc.2026.3691948","type":"journal-article","created":{"date-parts":[[2026,5,11]],"date-time":"2026-05-11T19:49:49Z","timestamp":1778528989000},"page":"9241-9258","source":"Crossref","is-referenced-by-count":1,"title":["MalPurifier: Enhancing Android Malware Detection With Adversarial Purification Against Evasion Attacks"],"prefix":"10.1109","volume":"23","author":[{"ORCID":"https:\/\/orcid.org\/0000-0001-8626-0468","authenticated-orcid":false,"given":"Yuyang","family":"Zhou","sequence":"first","affiliation":[{"name":"School of Cyber Science and Engineering, Southeast University, Nanjing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-8642-4362","authenticated-orcid":false,"given":"Guang","family":"Cheng","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Engineering, Southeast University, Nanjing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-8589-8096","authenticated-orcid":false,"given":"Zongyao","family":"Chen","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Engineering, Southeast University, Nanjing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-4485-6743","authenticated-orcid":false,"given":"Shui","family":"Yu","sequence":"additional","affiliation":[{"name":"School of Computer Science, University of Technology Sydney, Ultimo, NSW, Australia"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","article-title":"2022 global mobile threat report"},{"key":"ref2","article-title":"The mobile malware threat landscape in 2022","author":"Shishkova"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/TNSE.2020.2996379"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2020.3005088"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/TCYB.2022.3164625"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/TKDE.2021.3067658"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2023.3287395"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1109\/SP40000.2020.00073"},{"key":"ref9","first-page":"1181","article-title":"Black-box adversarial example attack towards FCG based android malware detection under incomplete feature information","volume-title":"Proc. 32rd USENIX Secur. Symp.","author":"Li","year":"2023"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2017.2700270"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2019.2932228"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2020.3003571"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2021.3094824"},{"key":"ref14","first-page":"1487","article-title":"$\\lbrace${Explanation-Guided$\\rbrace$} backdoor poisoning attacks against malware classifiers","volume-title":"Proc. 30th USENIX Secur. Symp.","author":"Severi","year":"2021"},{"key":"ref15","first-page":"1299","article-title":"When does machine learning $\\lbrace${FAIL$\\rbrace$}? generalized transferability for evasion and poisoning attacks","volume-title":"Proc. 27th USENIX Secur. Symp.","author":"Suciu","year":"2018"},{"key":"ref16","first-page":"321","article-title":"Why do adversarial attacks transfer? Explaining transferability of evasion and poisoning attacks","volume-title":"Proc. 28th USENIX Secur. Symp.","author":"Demontis","year":"2019"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3414339"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/TII.2022.3192901"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2023.3265665"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1109\/TIP.2022.3184255"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2023.3286772"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1145\/3442381.3450044"},{"issue":"03","key":"ref23","first-page":"461","article-title":"A semi-supervised method for unknown protocol identification based on constraint sets","volume":"56","author":"Cheng","year":"2026","journal-title":"J. Southeast Univ. (Natural Sci. Edition)"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR42600.2020.00034"},{"key":"ref25","first-page":"12062","article-title":"Adversarial purification with score-based generative models","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Yoon","year":"2021"},{"key":"ref26","first-page":"4421","article-title":"Evaluating the adversarial robustness of adaptive test-time defenses","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Croce","year":"2022"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2021.3125931"},{"key":"ref28","first-page":"16805","article-title":"Diffusion models for adversarial purification","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Nie","year":"2022"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1109\/TC.2023.3236872"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2014.23247"},{"key":"ref31","doi-asserted-by":"crossref","first-page":"468","DOI":"10.1145\/2901739.2903508","article-title":"AndroZoo: Collecting millions of android apps for the research community","volume-title":"Proc. 13th Int. Conf. Mining Softw. Repositories","author":"Allix","year":"2016"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2014.20"},{"key":"ref33","article-title":"AVPASS: Leaking and bypassing antivirus detection model automatically","volume-title":"Proc. Black Hat USA Black Hat","author":"Jeon","year":"2017"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.06083"},{"key":"ref35","first-page":"7502","article-title":"Interpreting adversarially trained convolutional neural networks","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Zhang","year":"2019"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/SPW.2018.00020"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1007\/978-981-19-8991-9_29"},{"key":"ref38","first-page":"1","article-title":"Query efficient decision based sparse attacks against black-box deep learning models","volume-title":"Proc. Int. Conf. Learn. Representations","author":"Vo","year":"2022"},{"key":"ref39","first-page":"2206","article-title":"Reliable evaluation of adversarial robustness with an ensemble of diverse parameter-free attacks","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Croce","year":"2020"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2025.240603"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2018.2866319"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1145\/3313391"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-66399-9_4"},{"key":"ref44","article-title":"On the (statistical) detection of adversarial examples","author":"Grosse","year":"2017"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.5555\/3327345.3327369"},{"key":"ref46","first-page":"1","article-title":"Enhancing robustness of deep neural networks against adversarial malware samples: Principles, framework, and application to aics\u20192019 challenge","volume-title":"Proc. AAAI-19 Workshop Artif. Intell. Cyber Secur.","author":"Li","year":"2019"},{"key":"ref47","first-page":"1","article-title":"Evading adversarial example detection defenses with orthogonal projected gradient descent","volume-title":"Proc. Int. Conf. Learn. Representations","author":"Bryniarski","year":"2022"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2024.3409410"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2021.3097296"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1145\/3576915.3623117"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1145\/3488932.3497768"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2023.103676"},{"key":"ref53","doi-asserted-by":"publisher","DOI":"10.1145\/3460120.3485387"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2019.101663"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2019.2947861"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00957"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v37i12.26727"},{"key":"ref58","doi-asserted-by":"publisher","DOI":"10.1109\/TC.2021.3082002"}],"container-title":["IEEE Transactions on Dependable and Secure Computing"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/8858\/11603880\/11513748.pdf?arnumber=11513748","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,7,13]],"date-time":"2026-07-13T20:08:42Z","timestamp":1783973322000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11513748\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026,7]]},"references-count":58,"journal-issue":{"issue":"4"},"URL":"https:\/\/doi.org\/10.1109\/tdsc.2026.3691948","relation":{},"ISSN":["1545-5971","1941-0018","2160-9209"],"issn-type":[{"value":"1545-5971","type":"print"},{"value":"1941-0018","type":"electronic"},{"value":"2160-9209","type":"electronic"}],"subject":[],"published":{"date-parts":[[2026,7]]}}}