Android平台下木马的分析与检测

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:xiao4869
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网行业的快速发展以及电子产品技术的提升,智能手机不仅给人们的生活带来方便而且已经成为生活中不可缺少的一部分。如今Android操作系统在市场上的应用占有很高的比例,人们的生活也离不开智能手机。在此同时,由于Android系统的开源性,开发者可以根据人们的需求在原有基础的框架上进行修改,但这也是安全隐患存在的根源。Android系统被木马感染后,会通过各种隐藏技术在后台执行相应的恶意操作,比如资费消耗、流氓行为、隐私窃取和恶意扣费等。为了有效降低Android系统被木马病毒入侵的频率,从根本上解决问题并维护网络信息的安全,本文设计了一种新的Android平台下木马检测方法。本文首先通过了解Android平台下木马检测的背景以及目前国内外的研究状况,其次,研究Android平台系统整体架构以及其自身特有的安全机制,充分的了解Android平台下安全机制所存在的隐患。为了提升Android操作系统的安全性以及降低系统被木马病毒入侵的概率,分别从木马工作的原理、木马的行为特征、木马的传播方式等方面进行研究,同时研究分析当前Android平台下的核心木马检测技术。在此基础之上设计出一种基于特征码检测的Android平台下木马检测的方案。本系统将特征码检测与应用程序中的敏感权限检测相结合,可以实现对未知木马进行有效的检测,弥补了特征码木马检测的缺陷。本系统主要包含了两部分,分别是特征码扫描模块和敏感权限分类检测模块。首先特征码扫描模块是由文件扫描模块和特征码匹配模块组成,文件扫描模块对导入的API文件进行解析提取出特征码传递给特征码匹配模块进行判断是否存在木马。敏感权限分类检测模块主要由敏感特征权限提取模块、数据预处理模块和分类检测模块组成。敏感特征权限提取模块主要功能是提取文件中的敏感权限,数据预处理模块是将提取的敏感权限进行信息增益算法和卡方验证算法进行过滤沉余数据,分类检测模块是将处理过的数据使用朴素贝叶斯算法进行分类判断是否有未知木马的存在,若存在木马则进行警告。最后,为了检测该木马检测系统是否能达到需求设计的效果,分别对木马检测系统的各个模块进行功能测试和集成测试。通过数据结果分析表明,本系统能有效检测Android平台的已知或未知木马程序,敏感权限检测发挥了一定功用,达到了设计预期效果。
其他文献
疑有心功能不全的患者既需要限制液体输入又不让人口渴的方法。如果你的心脏因心力衰竭变得虚弱,肾脏可能得不到充足的血液保持正常运转。结果是,体内潴留盐和水,并误导增加
目的调查结核病患者发生白细胞减少的流行病学和危险因素,以及抗结核药物治疗方案对结核病患者白细胞减少发生率的影响。方法对1904例肺结核患者进行了研究。首先对白细胞减
警务保障是公安工作的重要组成部分,面对当前日益严峻、复杂、繁重的公安工作,如何充分发挥警务保障职能,提供坚实有力的保障,警务保障队伍起着基础性、关键性作用。“四项建设”
报纸
选取周宁县为研究区,利用ArcGIS软件生成五个坡度级的耕地景观格局,并分析各坡度内耕地的景观格局特征,探讨人为活动对耕地的干扰情况。结果表明:坡度≤2°和>2°的范围内,分
<正> 目的了解高职护理生体育锻炼的认知意识、行为的现状:方法对荆门职业技术学院医学分院2004级300名女大学生为对象进行了问卷调查和文献资料研究;结果高职护理生对体育锻
为什么要限制你看电子屏幕的时间?这存在很多理由。举例来说,长时间坐着使用计算机或智能手机就意味着身体活动减少了,在夜里盯着计算机屏幕看会刺激大脑,导致难以入睡。要限
随着经济的持续增长与居民可支配收入的日益提高,中国汽车产销量保持增长势头。但是迅速增长的汽车产销也带来了严重的能源消耗和环境污染问题。发展新能源汽车产业,不仅是缓解能源紧张和保护生态环境的有力举措,也是推动中国自主创新水平提高和汽车产业转型升级的必然选择。而在技术研发和产业化发展过程中,由于存在资金不足和正外部性等问题,中国政府持续投入大量财政补贴进行扶持。因此,对新能源汽车产业财政补贴进行绩效评
采用大气等离子喷涂制备了新型热障涂层La2(Zr0.7Ce0.3)2O7(LZ7C3),并对涂层的微观组织、相结构、成分、相稳定性、涂层热导率以及热震行为进行了研究。结果表明:LZ7C3涂层由
“全世界约有两亿人的饮用水砷含量超标,东南亚地区、拉丁美洲国家的砷污染很严重;最近的一项研究显示,我国可能有近2000万人饮用有健康风险的含砷地下水;此外,英美等发达国