基于矢量和ICC特权有向图的Android恶意应用检测

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jinsongyou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在Android反编码技术越来越成熟,恶意开发者将Android应用进行反编码,加入恶意负载,然后重新包装之后放置于各种Android应用市场,诱使用户下载。恶意负载产生的服务通常在系统后台运行来躲避侦测。论文研究了一种关于矢量机制和建立ICC特权有向图推理的方法,对Android恶意应用进行检测。论文研究应用程序的静态性的信息,为了识别不同Android恶意软件的意图,采用各种聚类算法来对Android恶意应用程序的行为建模。本研究构造了安卓ICC特权图,以描述应用程序组件之间的通信行为和AndroidManifest中突显潜在过度权限的使用。此外,本文利用研发了一套系统“XDroidMat”。首先,系统从每个安卓应用的AndroidManifest.xml中抽取出静态信息,并把每个组件作为切入点,往后追踪ICC及其API的调用。论文使用k-means算法来加强建立恶意程序模型的能力,采用k NN算法判别应用程序是否为恶意应用软件。论文通过采集重要信息,建立组件之间通信ICC的特权有向图,以进行推理。最后用PageRank算法对每个组件的相关权重进行打分,如果某个组件的得分较高,包含它的应用程序将被认为成安卓恶意程序。
其他文献
期刊
随着多媒体技术和互联网等的广泛应用和快速发展,在网络上传输各种视频数据已经成为现在网络技术发展的趋势,而由于网络带宽受限等原因,需要对原始视频数据进行压缩,因而出现
期刊
随着信息与网络技术的发展,以及这些技术在军事领域的不断渗透,计算机网络已成为连接未来信息化战场的枢纽。对计算机的攻击,能够获得大量宝贵的情报以及达到其它武器系统所
期刊
随着网络信息技术在风力发电中的应用,风电场SCADA系统的安全访问控制变得越来越重要,它是保证风电场信息与控制可靠性的关键问题。IEC 61400-25标准的颁布为风电场监控提供
计轴设备用于实时检测轨道区段的状态,其作用等效于轨道电路,通过比较列车驶入或驶出轨道区段计数点时所记录的轴数,以此确定该轨道区段处于占用还是空闲状态。目前我国还在广泛
Ad Hoc网络是指由一组带有无线通信收发装置的移动节点组成的一个多跳、自组织、无中心节点网络。随着Ad Hoc网络中节点的快速移动,网络拓扑结构将会不断变化,因而传统的用于In
高效视频编码标准(HEVC:High Efficiency Video Coding)是继H.264/AVC之后的新一代视频编码标准。HEVC相较于H.264/AVC采用更加灵活的数据结构,如编码单元(CU:Coding Unit)、
期刊