智能手机安全问题分析与恶意软件检测技术研究

来源 :武汉理工大学 | 被引量 : 9次 | 上传用户:renalee9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网时代的发展,尤其是无线通信网络设施的发展,智能手机迅速普及并且功能越来越强大。很多日常事务的处理已经由电脑转移到了智能手机上,如视频观看、网上购物等,正因为这样,用户的一些隐私信息甚至机密信息都被暴露给了智能手机。在这种情况下,一些不法分子为了获取商业等利润,开发出层出不穷的恶意软件。目前,针对智能手机的恶意攻击日渐泛滥,因此保护智能手机操作系统安全以及更加准确的检测恶意软件是当前亟待解决的重大问题。本文以目前最为流行的Android系统为研究对象,在分析了Android自身的安全机制后,分析了恶意软件实施攻击的方法和目前主流的检测防护技术,研究并改进了模式匹配算法BM,然后设计并实现了一个Android平台的恶意软件静态检测方案,最后对实验结果进行分析和提出改进方向。本文的主要工作包括:1. Android系统安全机制分析。通过分析基于Linux内核的Android系统内核的安全机制、应用程序组件及其通信的安全机制、应用程序运行环境的安全机制和签名机制,指出各部分可能被黑客利用的安全隐患,并提出检测时应该注意检测的事项。2.恶意软件相关问题的分析。根据恶意软件的攻击意图对它们进行分类,通过分析几种已知的典型恶意软件归纳出当前恶意软件的主流入侵方法,分析静态和动态两种恶意软件检测技术及各自的优缺点,以及越来越高深的恶意软件反检测技术。3.制定一种基于静态检测的Android系统恶意软件检测方案。通过分析已知恶意软件的特征,制定表征恶意软件行为的由权限组合和系统调用API构成的特征库。通过研究分析Android安装包APK中的AndroidManifest.xml文件和classes.dex文件,借助Android系统的基于权限的安全机制,根据特征库,在两个文件中查找匹配标志软件性质的敏感信息,根据分析结果判定软件的危险程度。4.模式匹配BM算法的研究与改进。BM算法已经有很高的效率,但没有考虑文本串中的对齐字符后面的第一个字符是否在模式串中出现,本文根据这个点对BM算法进行了一点改进。5.设计实现本文制定的检测系统并分析实验结果。搭建编程环境,设计数据结构及存储方式,设计本系统的各个功能模块,并编码实现,然后利用自定义的检测样本和收集到的应用程序实例进行测试,分析检测结果并提出改进方案。
其他文献
随着计算机技术的发展和互联网应用的深入,各种恶意代码(计算机病毒、网络蠕虫等)成为计算机使用者遇到的最普遍问题。网络蠕虫的传播不仅可以占用被感染主机的大部分系统资
搜索引擎的出现为用户及其需要的信息之间建立了一座桥梁。不过,随着网页数量的快速增长,搜索引擎已经无法搜索互联网的所有网页,对下载的网页进行及时更新也成了问题。如何
随着数字媒体和互联网技术的迅速发展,隐写术在因特网上得到了广泛使用。军事机构、政府部门、金融机构等涉及国计民生的重要部门采用该技术传送机密文件,但隐写术也很容易被
乳腺癌是一种常见的妇科恶性肿瘤。早期诊断和早期治疗是降低乳腺癌死亡率的关键。随着计算机图象处理技术的飞速发展,基于传统乳腺X线影像的计算机辅助检测微小钙化点已经成
为了保障著作版权所有者的合法权益,打击网络盗版活动,设计了一个数字版权管理(DRM)系统。系统是基于Microsoft的Windows Media Rights Management(WMRM)技术并结合.net工具
信息作为人们宝贵的财富,贯穿在当今人类的一切活动当中。信息系统是信息获取与处理的各种方法、过程、技术按一定规律构成的一个有机整体。对信息化企业来说,为在日益激烈的竞争环境中求得生存与发展,企业构建一个信息系统已是刻不容缓的。但随着信息系统的建成,信息系统中的信息安全问题也就随之而出。要解决这个问题,我们必须对威胁信息系统安全的因素做出分析与评估,找出对策与解决方法及技术,建立一个符合企业要求的信息
瓦斯灾害是煤矿普遍存在的最大灾害,主要表现为瓦斯爆炸。近年来我国煤炭行业矿井瓦斯爆炸事频繁发生,造成巨大损失。本文通过对瓦斯爆炸原因分析,原理的深入研究,以计算流体力学
知识库作为专家系统的重要组成部分,其存储平台——数据库的不同,对武器故障诊断专家系统的诊断性能和诊断效率有很大影响。本文针对传统武器故障诊断专家系统主要存在的两个问
电子政务(E-Government)是一项将政府工作标准化、服务化、信息化、网络化、公开化的系统工程,通过计算机和网络来管理和维持政府日常办公。电子政务涉及到政府秘密信息和高敏
本文对基于SOA的企业应用系统集成进行了研究。主要内容包括: ①分析了现有的企业集成方法存在的缺点,概述了当前SOA的应用状况。 ②给出了SOA的定义以及SOA中的服务的定