Android系统下混淆恶意软件的检测研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:fogstorm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网及智能设备的普及,Android系统所占市场份额居绝对领先地位,Android系统恶意软件数量也日益增加,Android手机病毒感染用户数呈爬坡式增长,严重危害着消费者的财产安全和个人信息安全。恶意软件和安全防护程序之间是矛与盾,相互博弈、不断演化的过程。目前,恶意软件已发展到采用混淆技术来抵御检测。对此,本文所做的工作主要包括以下三点:(1)提出了一个基于语义的Android混淆恶意软件的检测方法SFExt。在该方法中,从语义方面入手,提取了具有抵御混淆能力的source-sink流信息,加工处理生成语义特征,并通过逆向工程从app属性和权限中提取了其他特征,然后映射为特征向量,最后用机器学习算法加以验证。通过实验证明了该方案在恶意软件检测方面准确性的提高,对恶意软件检测真正类率(TPR)提高了 2.49%。(2)改进了 FrequenSel特征选择算法。针对其中来自app属性和权限的特征,就原始FrequenSel算法中存在的“低频缺陷”,综合考虑词频,对FrequenSel特征选择算法进行改进。通过比较简化后的的卡方检验方法、信息增益方法和改进后的FrequenSel算法,针对来自app属性和权限的特征进行处理,验证了改进后的FrequenSel特征选择算法在恶意软件检测评估的精确率和召回率方面的提高。(3)设计并实现了 MRAnalysis方案来揭示Android恶意样本之间存在的关系。从文件内容和属性入手,提取其元信息和2-gram的Dalvik操作码、操作数这两部分特征,同时采用SPI(SimplifiedProfile Intersection)方法进行相似性度量,并结合对代表Android应用间关系的阈值的定义,分析Gnome项目中恶意软件之间的关系。通过对样本之间相似度的分析,可以将原始样本集合缩减到一个小的、更有代表性的样本集合,从而使以后的分析工作获得效率上的提升。
其他文献
由于互联网的发展和智能手机的广泛使用,也促进了电子商务网站的崛起,特别是各种各样的各种旅游手机软件(携程、美团等)为越来越多的用户所使用,可以说网络工具已经成为人们外出住宿选择的重要工具。目前,国内主流旅游网站提供的酒店推荐都是大众化、通用化的推荐。本文以酒店信息数据和POI数据作为数据源,使用基于改进的TF-IDF特征提取算法和基于多维特征聚类与用户评分的酒店推荐算法,以开源GIS技术、Vue.
随着移动数据流量和移动终端数量的爆炸式增长,传统蜂窝通信系统在实现低时延、高吞吐量的内容分发方面正面临着前所未有的挑战。传统蜂窝网络由于基站负载能力、频谱资源及
基于位置服务依赖于对移动对象的高效管理。不确定性是移动对象最重要的特点之一,表现在属性不确定性,位置不确定性和存在不确定性等。针对移动对象的不确定性,需要将查询结
目的本研究采用荟萃分析的方法,针对国内外已发表的在呼吸系统感染性疾病的治疗及辅助治疗中,运用了抗菌药物雾化吸入这一给药方式的研究进行综合分析,旨在对其有效性和安全性作一系统评价。方法通过计算机系统检索关于研究雾化吸入抗菌药物治疗呼吸系统感染性疾病相关的文献:外文文献在Cochrane Library,Pub Med,Excerpta Medica Database,Web of Science数据
近年来,高速发展的信息技术提供了无所不在的接入方式和多种多样的多媒体应用,提高可用性和便捷性的同时,也驱动着移动数据流量呈现爆炸式增长。而在无线接入网络中,基站是IC
信息技术的快速发展使人们需要处理的数据量以及数据维度日益增大,如何快速分析庞杂的数据,并从中获取人们更感兴趣的信息成为一种迫切需求。Skyline查询作为一种有效的数据
本文采用溶胶-凝胶法制备了 0-40mol%Gd3+,3 mol%Er3+ Y2O3白色粉末状材料,通过X射线衍射(XRD)、SEM图谱对Y2O3:Er3+,Gd3+材料的形貌、尺寸进行了表征。980nm泵浦激发下根据
研究背景国际骨质疏松学会明确指出,如果人们采取健康的生活方式,就可以减少骨质疏松的发病风险,积极的防治行为是低投入且高效益的手段。骨质疏松是公认的多因素结果,不同的人群发病率通常并不相同。在国内众多学者的研究中,关于骨质疏松的影响因素分析存在差异,可能是调查的城市环境与经济发展不同、调查的对象保健意识有高有低或者有调研存在选择偏倚等原因导致的结果。研究目的分析广州市城乡结合部居民患病现况以及确定骨
性能和可靠性分析是至关重要的,特别是用于核电厂事故后监测的仪表的性能和可靠性分析。摘要包络法是严重事故下仪表可靠性评估中常用的方法,但它不能涵盖所有可能的环境条件。以往的研究也对基于简化电路模型仿真的仪表可靠性进行了探讨,但没有充分利用元器件的质量信息和环境条件,更多地是侧重于定性分析而非定量分析。由于上述方法的局限性,提出了一种综合的方法,包括不确定性分析、温度扫描分析、失效模式和有效分析(FM
研究目的使用IL-35基因修饰的间充质干细胞(Mesenchymal stromal cells,MSCs)与CD4~+T细胞体外共培养,探索IL-35基因修饰的MSCs(IL-35-MSCs)在体外对CD4~+T细胞的调节作用是