基于程序调用图分析的NGB TVOS恶意应用检测方法研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:xjl121121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,智能电视逐渐走进了人们的生活,智能电视通过开放式平台接入各类应用,带给人们更丰富的玩机体验,让人们对电视的印象进行了彻底改观。同时,智能电视作为一项新兴物联网产业,其安全程度也是人们备受关注的焦点。为保证操作系统内核的安全,保证智能电视上的应用安全可控,进而保护国家和人民的财产安全与信息安全,广电总局带头研发了一套应用于网络电视的操作系统,NGB TVOS(TVOS),具有自主知识产权、可管可控、安全高效、开放兼容等特点。为实现在实际中面对大量TVOS应用能快速检测的效果,为智能电视用户提供保护,帮助NGB TVOS实现对于应用的管控,本文针对TVOS应用的行为进行分析,并对TVOS恶意应用检测的方法展开研究。本文提出了一种基于函数调用图分析的NGB TVOS恶意应用检测方法,首先生成未知TVOS应用的函数调用图,利用函数调用图分析方法提取图中隐含的结构信息,生成该应用的多维特征向量,利用训练的模型进行分类,判断该应用是否为恶意应用。总结主要研究工作为:(1)研究了 NGB TVOS的系统架构及系统特点。介绍了 NGB TVOS的分层系统架构与系统框架亮点,如内置数字电视业务模块、资源管理框架、Java应用框架的垫片机制、内容的保护水平化以及TVM环境实现对J2ME应用的支持等,分析了 Linux内核层访问控制、权限机制、沙箱机制、数字签名机制、安全管理框架等NGB TVOS的各种安全机制。(2)研究了 NGB TVOS与Android的联系与区别。分别从两个方面展开:NGB TVOS与Android在系统结构方面的联系与区别;TVOS应用与Android智能终端应用的联系与区别。在分析TVOS应用与Android智能终端应用的联系与区别时分别从宏观,权限及硬件功能三个方面进行对比。(3)提出了一种基于函数调用图分析的TVOS恶意应用检测方法,将检测TVOS应用的恶意行为形成了一个系统的工作。为实现研究目标,从欢视市场、奇珀市场和当贝市场中获取良性TVOS应用样本共1,020个,从多种渠道获取恶意TVOS应用样本168个,采用了两种函数调用图的分析方法——基于核函数计算的分析方法与基于图相似度算法的分析方法,提取函数调用图中隐含的结构信息作为特征,形成特征矩阵。用3种机器学习算法进行训练和分类。本文提出的恶意应用检测方法准确率最高可达98.38%。实验结果表明,本文提出的基于函数调用图分析的NGB TVOS恶意应用检测方法能有效地检测出TVOS应用的恶意行为。
其他文献
背景眼睛晶状体(lens)是一个高度透明的器官,它在整个生命过程中是不断生长的。其发育过程为上皮细胞不断分化为细长的纤维细胞,这些纤维细胞层层覆盖在同心层上,并且去除细
由于汽车的广泛普及与无人驾驶的深入研究,道路交通安全、拥堵问题等日趋严重。车辆自组网(VehicularAd-hoc Networks,VANETs)在辅助驾驶、安全告警和路况实时监测等方面发挥
多媒体和数据存储领域的技术进步极大的提升了网络技术的应用范围,大量数据产生并被记录下来从而产生了大数据的概念,如何从海量大数据中发掘数据的价值,利用数据的价值成为
碳捕获与封存是将工业排放的CO2经富集、压缩并运输到特定地点,注入地下储层进行封存,旨在应对全球气候变化。目前,管道运输是主要的CO2输送方式。CO2的物性受到温度和压力影
目前,国内激光陀螺技术已日趋成熟,激光陀螺的应用也越来越广泛。激光陀螺罗经作为一种价格相对低廉、精度适中的导航设备,必将在导航领域受到广泛的重视。本文围绕激光陀螺
近年来,国内各地供电公司在内部业务管理的数字化和自动化水平上有了显著提升,尤其在供电数据采集这一基础业务体系上,目前大多数供电公司已经基本实现了依靠自动化数据采集
无线通信系统中,超低频(Super Low Frewuency,SLF)电磁波具有传播距离远、隐蔽性好、信号稳定、能穿透海水和土壤等优点,在深海、地下资源探测或地震监测中发挥着重要作用。
雷达辐射源信号分选技术是被动雷达中的关键技术和处理中心,信号分选能力是衡量雷达侦察系统信息处理技术先进程度的重要标志。随着现代战场环境变得日益复杂,雷达调制方式变
加速度在生活中随处可见,通过加速度就能识别人体动作,并且随着微电子机械系统,特别是传感器的快速发展,利用加速度传感器采集加速度数据并进行人体动作的识别受到越来越多的
随着移动端用户数量的不断增加,通过在基站配置大量的天线可以使多输入多输出(Multiple Input Multiple Output,MIMO)系统获得更高的频谱效率,大规模MIMO技术由此诞生。由于