融合多元信息的恶意Android应用识别方法研究

来源 :济南大学 | 被引量 : 0次 | 上传用户:gongminsir2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能手机的普及,移动应用的数量呈现爆发性增长。移动系统平台数量庞大,其中,Android系统的开放性和灵活性使其成为最受欢迎的平台,然而,由于其开放性的特点,黑客以及恶意病毒制造者开始将获取利益的目光投向Android系统平台,造成恶意软件大量涌现于应用市场中,对用户的移动终端构成严重威胁,若不加以防范与打击,势必会给国家和社会带来严重的破坏以及难以想象的损失,因此,移动终端的安全问题成为公众越发关注的问题,也开始成为学术界和产业界的研究目标。近几年来,研究人员开始从静态代码层面、动态调用层面以及网络流量层面研究恶意应用的识别,但是由于单一层面的信息量有限、对信息处理以及分析等种种条件的制约,现有的相关研究分别存在着不同程度的缺陷,很少针对多个层面以及层面之间关系进行深入的研究与分析。因此,本文将从以下几个方面对上述的问题展开,提出了两种具有智能识别能力的恶意Android应用识别方法。首先,由于本课题是针对静态代码、网络流量和地理位置信息层面以及各层面之间的关系进行恶意Android应用识别的,而上述层面的数据获取成为首先需要解决的问题,因此,本文设计了一套Android应用自动化反编译和地理位置信息自动化获取方案,而网络流量自动化采集由课题组已完成的网络流量采集平台完成。在此基础上,本文采集了约2万个Android应用软件样本的源代码及其运行时与其产生交互的服务器的地理位置信息,解决了多个层面的数据集问题,推动了融合多元信息进行恶意应用识别方法的研究。同时,本文从Android应用源代码、网络流量以及地理信息位置三个不同的层面对恶意Android应用和恶意应用家族进行可视化并进行分析,从可视化结果中发现有效识别恶意Android应用的特征,推动后续实验的进行。其次,针对现有相关研究从单一层面进行恶意Android应用识别以及存在一定缺陷的问题,本文提出了一种具有智能识别能力的恶意Android应用双重检测方法,分别从静态代码和网络流量两个层面进行分析及提取特征,再结合机器学习算法训练出基于静态代码的检测模型和基于网络流量的检测模型,最后结合使用两种检测模型进行检测,从而提高检测能力,得到更好的检测效果。再者,针对相关研究较少对多个层面之间联系进行分析研究的问题,本文提出了一种基于数据融合的恶意Android应用识别的方法。本文展现了Android源代码、网络流量以及地理位置等信息之间的关系,并通过这种关系融合三个层面的信息,进而提取特征并使用支持向量机(Support Vector Machine)算法训练检测模型,用于恶意Android应用的识别。同时,本文对实验结果提供了解释说明,使用户和研究人员更加深入的了解其恶意行为。最后,本文基于所有的研究成果,设计了一个恶意Android应用检测系统原型,可更加方便的检测未知Android应用。
其他文献
尾气污染问题在冬季格外凸显,频频造成雾霾等极端天气,而冬季热车过程排放显著增加正是其中的重要因素。针对此问题,本文对冬季热车阶段排放的变化特点进行研究,根据试验数据和分析结果,提出控制热车排放的改进措施,以减少热车过程尾气污染。本文将热车过程中CO、HC、NOx、PM2.5排放作为检测对象,首先,解析了这四种物质的的生成机理,之后以一台市场上畅销车型的发动机为基础,配合测功机、燃烧分析仪、尾气检测
随着信息技术的不断发展,人们的工作、生活在计算机和网络的帮助下都变得更加方便。在公司中,不同职位的员工在不同范围内代表公司进行签名,当其工作范围发生变化或是私钥泄
随着信息时代的到来,人们每时每刻都在产生各类数据,这些数据有着内在的相互关系,人们通过聚类、分类、异常点发现和关联规则等方法挖掘数据的深层价值。同时,这些数据也在不断改变人们的生活以及思维方式,具有广泛应用,打车数据就是其中之一。本文基于滴滴打车数据和POI(point of interest,兴趣点)数据来研究海口市市民的打车需求情况,POI数据主要包括大厦楼宇、住宅小区、学校科研机构、宾馆酒店
信息化是当今时代的主题,已成为企业管理者科学决策的依据。尤其是水泥企业,目前正处于去产能、寻转型的关键时期。如何利用好生产数据,使得自身企业的效益达到最大化,已经成
随着社会的进步,大学校园作为培养优秀人才的摇篮,其重视发展的环节已涉及到了校园生活的各个方面。校园交通作为满足师生日常校园生活的重要一环,其建设与管理工作越来越引起重视。校园摆渡车作为大学校园公共交通的主要存在形式,其运行是否高效合理显得尤为关键。为了迎合校园交通的特点,需要针对性的选择科学合理的运行管理办法,来保障校园交通的高效运行。为了提高摆渡车服务的整体水平,我们将针对性选择校园摆渡车运行线
无论在军用还是民用领域,海杂波背景下的目标检测都发挥着极其重要的作用,针对海杂波空间的非均匀性和时间的非平稳性,进行海杂波的精确建模是海面目标检测的基础和关键。目
目的:Neddylation作为一种蛋白质翻译后修饰,是由NEDD8所介导的多步级联酶促反应将其与底物蛋白共价结合。这个催化过程由NEDD8激活酶、NEDD8结合酶和NEDD8连接酶共同作用完成。Neddylation在人类多种肿瘤和神经退行性疾病中出现异常上调,因此针对Neddylation作为治疗相关疾病的有吸引力的方法。研究表明,中断DCN1-UBE2M相互作用,能够选择性抑制Neddyla
研究背景:原发性支气管肺癌(简称肺癌)是全球最常见的实体恶性肿瘤之一,是全世界每年癌症相关死亡最常见的原因。我国最新数据表明肺癌发生率及死亡率均居恶性肿瘤的首位,其
丛枝菌根真菌(AMF)作为一种内共生真菌,在地球上与高等植物已有4.6亿年的共生历史。与高等植物营养根系形成互惠共生的组织-共生体(Symbiotes)。丛枝菌根真菌可以与超过80%的高等陆生植物产生共生关系。丛枝菌根共生体可以向植物提供无法自主摄取的无机磷,而植物作为回报,为其提供脂肪酸、糖分等碳源。Rhizophagus irregularis(R株系)丛枝菌根真菌是目前被广为研究的一类常见内
本文以白族大姓与宝丰盐业社会作为研究对象,采用文献研究与田野调查相结合的方法深入考察宝丰盐业社会。本研究目的主要在于通过人与盐、盐与国家、盐与宗教等关系维度,以盐为切入点,就白族大姓如何发现宝丰盐源、发展盐业、促进宝丰人口发展、构建宝丰盐业社会、维护宝丰盐业社会秩序、促进宝丰各民族的融合与国家认同,以及清末以来宝丰盐业社会衰退等一系列问题开展研究,揭示白族大姓成功发展宝丰盐业、构建宝丰盐业社会、维