Android恶意软件静态检测方案的研究

被引量 : 0次 | 上传用户:sun_sun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能手机凭借其强大的功能逐渐渗透到人们日常生活的各个层面。智能手机上运行的各种应用程序,如:社交应用(微博、校友录),手机游戏,以及日常辅助工具(GPS、Email、摄像、录音)正在改变人们生活和沟通的方式。随着Android市场占有率的不断提升,恶意软件作者开始对Android发动新的攻击。恶意软件作者通常会修改流行应用程序的方式,将恶意软件代码嵌入到正常的应用程序中,然后将含有恶意代码的软件包通过第三方软件商店或者论坛发布。目前,恶意软件的主要形式为吸费木马,通过注册付费服务,来窃取用户财产。除此之外,有的恶意软件还会窃取手机中的隐私数据(如,IMEhI,IMSI,SIM卡数据等)。Android应用程序主要以APK软件包的形式存在,要保护用户的手机免遭破坏,就要阻止恶意的APK文件安装到用户的手机。这需要通过在AndroidAPK流通的主要环节(如,Android市场和用户终端)对APK文件进行检测,在恶意的APK文件被安装之前提出预警。本论文主要研究通过静态方法对AndroidAPK文件进行分类,以检测Android恶意软件,主要成果如下:(1)分析了恶意软件对智能手机所构成的安全威胁,对两种主流的恶意软件检测方法:基于特征码的检测方法和基于行为的检测方法的优缺点进行分析。归纳和总结了国内外学术界关于Android恶意软件检测的研究成果。(2)总结了AndroidAPK文件从开发者到用户所经历的主要流通环节,以及各环节现有的安全措施。(3)针对Android恶意软件的威胁,设计了一种AndroidAPK文件的静态行为检测方案,通过静态抽取DEX文件的类与函数名引用信息,作为程序的行为特征,最后运用机器学习工具weka所提供的五种机器学习算法对样本文件的特征进行学习和分类。仿真实验,表明该方案可以有效地对AndroidAPK文件进行分类(各分类模型的平均分类精度都在0.7以上)。
其他文献
研制了适用于1.5μm单模光纤的与偏振无关的光隔离器。并已开始实用,效果良好。
目的比较2种不同稀释方式在无抗凝剂连续性静脉-静脉血液透析滤过治疗模式下的应用疗效。方法采用前瞻性自身前后对照的研究设计,选择2017年1~12月在四川大学华西医院使用Pri
论述了现代篮球运动训练的主要特征:强调运动员和运动队竞技能力整体全面的提高:突出强调训练的负荷强度;训练周期发生变化,竞赛期增长,准备期缩短;负荷后的恢复成为训练中的重要环
目的:对宫腹腔镜联合治疗盆腔粘连的手术护理配合方法展开分析与研究。方法:择选我院2015年12月至2016年12月所收治的需行宫腔镜联合治疗盆腔粘连的80例患者作为本文研究对象
乡村治理结构,是国家为治理乡村社会而建构的一整套组织体系、资源配置与制度安排,亦即乡村治理权力产生、运作与变更的制度安排与组织架构。乡村治理结构的优劣,不仅直接关
计算机辅助药物设计(Computer Aided Drug Design, CADD)已经成为当代药物设计工作中十分重要的辅助性手段。本文介绍了计算机辅助药物设计中一些关键技术的发展情况及应用,
当前教学中存在的弊病大多是课堂设计没有主线,也没有把握全文核心的主问题,对文本进行肢解式处理,等等。经常看到的现象是,教师的问题充斥整个课堂,组织过多热闹而低效的课
当今社会是一个消费社会。在这样的社会中,消费侧重于商品的符号价值,即附加在商品中的文化资本价值。这使得消费呈现出文化化景象,消费的文化象征意义越来越突出,商品的文化
介绍一个基于客户/服务器模式的工业过程信息管理及监控系统的设计与实现。首先,基于Winsock1.1给出客户服务器的一种实现模式,随后利用DPMI接口实现服务器Server与现场控制单元
研究背景急性缺血性脑血管病是临床最常见的疾病之一,具有高发病率、高死亡率、高致残率,脑梗死后超早期溶栓治疗是恢复缺血脑组织血流量的最佳方案,但缺血后再灌注会引起严重的