面向应用程序运行时行为的Android恶意应用检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:bengkuia521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的快速发展,移动终端已成为人们在生活中不可或缺的一部分。另一方面,移动终端的智能化也造成了一定程度的安全隐患。近年来随着Android恶意应用数量的逐年增长,恶意应用的检测问题已经成为学术界和工业界关注的热点。本文主要包括以下研究内容与成果:(1)本文提出了一种基于动态行为拦截的Android应用程序安全分析技术。该技术包括以下三个部分。第一,通过进程注入和动态修改虚拟机实例,实现对Android API的拦截,并解析API调用的时序、参数、返回值、线程、上下文等信息。第二,基于Strace实现对系统调用的拦截,并解析系统调用的参数、返回值、线程等信息。第三,通过进程分析自动识别多个目标,实现多进程行为分析。该技术可以在不修改系统源代码的情况下,同时实现JAVA API级别以及系统调用级别的多维度行为分析。(2)本文在综合分析应用程序行为的时序、线程等上下文信息的基础上,提出了行为链的概念,并设计了 50个具有代表性的行为链。行为链能够更好地体现应用程序的行为意图。经验证,基于行为链的特征向量在保留行为特征信息的同时,能够降低特征向量的维度,提高检测系统的性能。(3)本文设计并实现了一种面向运行时行为的恶意应用检测系统。该系统采用C/S架构:客户端负责动态分析待测应用并上传行为记录;服务器负责接收并解析行为记录,通过行为链匹配生成特征向量,结合机器学习算法得出检测结果。经验证该系统的正确率为90.2%,准确率为87.0%,查全率为93.7%,具有较好的检测能力。本文提出的恶意应用检测系统具有一定的实用价值,实验数据可以为恶意应用检测相关研究提供参考。
其他文献
本文以广州民航职业技术学院空乘专业学生为调查对象,采用文献资料法、专家访谈法、问卷调查法、实验法、数理统计法、逻辑分析法等开展研究。首先,本人通过对国内外相关文献进行文献综述,对身体功能性训练、空乘专业平衡能力的相关原理进行概述;其次,在空乘专业平衡训练中引入身体功能性训练,运用SWOT分析模型分析其优势、劣势、机遇、挑战;再次,通过身体功能性训练对人体平衡能力影响因素的理论分析和SWOT归纳分析
研究背景体外循环技术刚刚用于临床时,常规使用新鲜血液进行管路预充。血液预充有传染血源性疾病的危险、价格昂贵,而且血液预充容易造成体外循环过程中微循环瘀滞现象和酸中
番木瓜(Carica papoya L.)是我国重要的果树之一,在我国台湾、福建,广东、海南等区域都有大规模的种植,番木瓜环斑花叶病毒(papaya ringspot virus,PRSV)等病毒感染植株后,很难根除,而且它们在番木瓜的生长发育时期都会伴随着,且通过土壤、昆虫、人为因素等传染其他植株,从而对番木瓜的生长发育和果实品质等造成巨大的影响,导致一个番木瓜种植区域的番木瓜产业收成减少80%
近些年来交通拥堵状况日趋严重,造成不可估量的交通安全威胁、环境污染及严重的经济损失等问题,因此缓解拥堵问题刻不容缓。实时检测高速公路拥堵现象,便于交通部门进行监控,
NFC近场支付为用户带来了安全便捷的支付体验。传统的NFC卡模拟是基于硬件的虚拟卡模拟(Virtual Card Emulation),通过在手机中内置安全芯片(Secure Element,简称SE)为交易过
随着网络技术和多媒体技术的快速发展,各种形式的资源蓬勃增长。音乐资源因其独特的形式和作用备受科研者的青睐。高效地实现音乐资源的查找检索是十分必要的。本课题主要研
针对软件系统稳定性和鲁棒性的问题,本文基于软件网络中节点之间的调用关系,引入复杂网络的知识理论,从网络拓扑结构的角度,对复杂软件网络中识别影响力节点算法进行研究,并
随着在线社交媒体和电商的快速增长,诸如微博、朋友圈、以及商品评论等在线应用创造了大量的短文本,但如何高效地挖掘短文本中有价值的知识仍然是一项具有挑战性的工作。主题
伴随实时系统在安全关键领域的广泛应用,其复杂度也在不断增加,如何保证实时系统安全性,避免财产损失甚至人员伤亡等灾难性事故的发生,已成为当前软件工程领域的研究重点。目
辣椒因独特的辣味、高营养品质、丰富花色品种而风靡全球,其辣味主要成分是辣椒素类物质。辣椒素类物质广泛应用于食品、军工、医疗、植保等行业需求日益广泛,然而,像鬼椒、涮涮辣、海南黄灯笼椒等高辣椒素含量品种却因产地环境限制及辣味与果实大小一定的负相关关系,使难以通过引种、杂交育种等手段提高辣椒的辣椒素含量,因而辣椒素生物合成路径及调控研究成为基因工程方法提高辣椒素含量的研究热点。肉桂酰辅酶A还原酶(ci