基于隐马尔可夫模型的手机蠕虫病毒检测方法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:wuxinghui_1975
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,智能手机的技术越来越普及,各种新兴的数据业务陆续诞生,手机功能也越来越强大,人们对手机的依赖性随之越来越大;这样就为手机病毒的发展提供了有利的条件,手机病毒的危害也越来越严重。手机蠕虫病毒不仅对手机本身的功能造成损坏,同时还会损害手机用户的切身利益。因此,对手机蠕虫病毒的研究及检测方法的研究具有重大意义,刻不容缓。   本文提出了一种基于隐马尔可夫模型(HMM)的手机蠕虫病毒行为检测方法,与传统的特征码扫描方法不同,该方法采用HMM对手机正常应用程序行为建模,并利用此模型进行病毒检测。   本文所做的工作主要有:   1.对课题现有的研究成果进行了较为全面的综述。在阅读了相关的参考文献之后,将目前国内外手机病毒检测技术的研究成果进行了分类,并总结了各种检测技术的要点,比较了它们的优缺点。   2.在隐马尔可夫模型(HMM)用于计算机操作系统异常检测的基础上,提出对手机应用程序的系统函数调用序列建立隐马尔可夫模型(HMM),并结合用户的手机按键行为序列,实现手机蠕虫病毒的检测。   3.在SymbianOSS60平台上模拟手机蠕虫病毒程序并进行整个系统的测试实验。实验结果表明,该检测方法能够有效的检测出手机蠕虫病毒。证明了本研究所设计的检测方法的可行性和有效性。
其他文献
随着雷达极化理论体系和极化雷达系统集成技术的完善,变极化技术在提高雷达检测和抗干扰能力等方面得到很好的应用和发展。本文以某变极化抗干扰雷达为研究背景,在研究脉冲多
随着计算机和互联网技术发展,基于TCP/IP协议的信息传输系统逐渐成为一种强大的信息化工具,其传输内容经历了从单一文字信息到语音、图像和音视频等多媒体信息,再到在线资讯和视
频谱感知是认知无线电的关键技术。在主用户(PU)返回并重新占用频谱段的时候,次用户(SU)应该的连续的快速的检测主用户的存在。并且,SU会立刻释放所占用的频谱资源。在传统的
数字荧光示波器(DPO,Digital Phosphor Oscilloscope)是最新一代示波器,其波形捕获速率、波形显示效果、连续高速采样等性能都远远超越了传统示波器。与此同时,网络技术的发展已相
无线传感器网络技术是近年来新兴的一场技术革命,随着无线传感器网络理论研究的不断深入与日渐成熟,其应用实践化已经逐渐成为人们关注的焦点,这也是无线传感器网络技术能够得以
空间激光通信具有大容量、宽带宽、抗干扰、防截获能力强、安全可靠性高等显著性特点。捕获、对准和跟踪(Acquisition Pointing Tracking, APT)技术是大气激光通信系统中的核
WCDMA是欧洲开发的第三代移动通信系统的标准之一,在移动通信系统中存在的多用户的干扰对系统性能有至关重要的影响,因此采用各种技术来消除通信系统中的多用户干扰一直是学
Massive MIMO技术扩大系统天线配置达几十甚至上百,天线数的量变使系统获得了特性方面的质变,在很大程度上提升了无线传输的频率利用率、信道容量及可靠性。与此同时,天线数
超宽带(UWB)雷达具有极高的距离分辨力,抗干扰性能,抗隐身等优点,但由于其信号带宽大,一方面给硬件器件实现上带来了困难,另一方面也使传统的基于相控的数字波束形成方法失去