基于权限与行为的Android恶意软件检测研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:yuye1580772
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网和智能手机的迅猛发展,Android系统凭借其免费开源的优势在手机市场占有率已经跃居第一。正是因为Android系统的免费开源,使得Android系统在整个手机市场中所占的份额越来越大,同时越来越多的攻击者也将目标对准了Android系统,造成了Android系统恶意软件泛滥的局面。因此,针对Android恶意软件的检测成为了安全领域一个重要的研究点。本文的具体研究工作如下:首先,介绍了Android系统架构及其安全模型,Android系统作为移动智能终端的免费开源操作系统之一,其功能十分强大,而且有着其独特的安全模型,这种模型包括四个方面,分别为Linux内核层、运行时层、应用程序框架层和应用程序层,但其仍然存在着安全风险和漏洞,通过对Android安全性的分析,了解到显式共享资源和数据的方法是声明需要权限来获取基本沙盒未提供的额外功能。其次,以Android系统独特的安全模型为出发点,提出了一种基于权限的恶意应用检测方法。该方法通过静态分析应用程序提取权限特征,动态分析应用程序提取行为特征,并将行为特征映射为权限特征,但仅通过单个的权限无法反映Android应用程序的特性,因为一个恶意行为的产生通常需要多个权限的配合,脱离组合的权限并没有太大的威胁,所以本文在权限特征提取过程中采用关联分析算法进一步挖掘了权限特征之间的关联规则,使得权限特征集合对于恶意应用检测更有效。最后,分析了基于权限的恶意软件检测方法的不足,利用Laplace校准和概率比值优化改进了朴素贝叶斯分类算法,在权限特征作为分类特征的基础上,加入行为特征共同作为朴素贝叶斯分类算法的分类特征,提出了一种基于权限与行为的恶意应用检测方法,将该方法在Android系统中实现,形成一个恶意应用检测系统,最终通过实验验证该检测系统的有效性和准确性。
其他文献
利用遥感技术诊断作物重金属胁迫对环境保护和粮食安全具有重要意义。然而,在自然农田生态系统中,各种胁迫因子对作物生长影响结果的表现形式相似,致使重金属胁迫难以准确识
利用风能、太阳能等清洁的可再生能源是是当今人们乐于利用的能源。但由于其发电时的不连续性和不稳定性的大规模,并入电网会给电网的安全运行带来影响,导致大量风能、太阳能
虹膜识别是指利用人眼中的虹膜区域对人的身份进行识别的一种技术,在近几年来受到越来越多的关注。因其高效的识别性能,Daugman提出的虹膜特征码(Iriscode)被广泛应用到虹膜
由于人力难以做到持续、稳定、快速地检测大量图像视频数据中的目标事件,图像目标事件检测技术逐渐代替人工被广泛应用在各个领域。图像目标事件检测技术追求鲁棒性、准确性
止推垫片作为机械系统中常用的零部件,广泛应用于航空航天、汽车、船舶和其他领域的往复式旋转运动场合。其主要作用是定位及避免零部件间的直接接触,减少零部件窜动和磨损,提高系统稳定性。磨损是导致止推垫片失效的主要原因,不仅会造成垫片功能衰退或丧失,甚至会对机械系统造成严重影响。论文以自润滑止推垫片为研究对象,以磨损实验和有限元仿真分析为研究方法,对垫片的磨损和可靠性问题进行研究。对于提高止推垫片磨损可靠
计算机技术的发展给人们的生活提供了便利,三维模型作为一类重要的多媒体信息类型以其丰富的形式给诸如游戏,医疗等领域提供了许多益处。基于内容的三维模型检索技术是为了让
随着移动设备的智能化和普及化,随时随地的拍摄越来越成为多数人的日常习惯,特别是社交网络迅速发展,时时刻刻的分享自拍、展示自我、表达内心成为时尚,自拍逐渐成为一个全球
近年来,多类标分类问题在生活中变得越来越常见,在学术研究中也逐渐成为了一个热点。在多类标分类问题中,训练集中的每个样本都对应由一个或者多个类标组合而成,而在传统的分
由于传统汽车的普遍使用造成的全球环境问题和能源危机,新能源EV(electric vehicle,EV)逐步取代传统汽车作为新型交通工具,EV入网规模和新能源渗透率的不断提升,使得能源战略
大学生政治社会化是大学生主动习得或被动引导一定的政治理论知识,获得政治情感认同及政治信仰,以此指导自己的政治行为,合理有效的参加政治实践活动。基于我国的国家体制与政治制度,当前大学生政治社会化的主要目的是培养大学生成为符合社会主义核心价值观的,能够为社会主义服务的接班人和建设者。大学生积极的政治社会化过程不仅促进大学生政治行为的合理合法,客观有效,对于推进主流政治文化的代际传递也具有影响作用,同时