Android软件广告插件安全性研究及检测系统的实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:liu1208
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网产业快速发展,Android移动智能终端的普及,移动应用创新不断,移动应用内容已覆盖人们生活的各个方面。用户对移动应用的需求,使得更多开发人员加入应用开发的行列,也使得通过移动应用嵌入广告并通过广告分成获得收益的商业模式大为流行。并且随着移动应用广告的产业规模不断扩大,移动应用广告面临的安全风险凸显。一些移动应用广告存在一些安全性问题,如流量消耗、恶意扣费、隐私窃取等问题,所以很有必要对应用中广告插件的安全性进行分析并对应用中的广告插件进行检测。论文首先对目前的广告插件的研究现状进行总结分析,并从广告插件的安全性和广告插件检测两个方面分别作了分析。针对广告插件的安全分析方面的研究,现阶段主要集中在权限使用、函数调用的分析上,而且许多研究只针对其中某一项进行分析,缺少对广告插件安全性的全面分析。本文则针对广告插件的安全漏洞与风险、用户信息收集、权限使用、及其他不良行为等方面进行了全面的分析。最后根据分析结果,针对广告插件的检测总结提出了一种基于文件词数特征的检测思路。通过调研现有的广告插件检测方法,其中主要包括基于白名单的方式和基于语义分析并结合机器学习的方式,本文在分析这两种方法优缺点的基础上,并结合了安全的分析结果,提出了一种基于反编译数字序列的广告插件检测方法。该方法首先反编译待检测的应用,对反编译获得的每个文件进行词数统计并记录下文件的路径信息,再根据广告包名的形式和路径信息对应用模块进行划分,可获得每个模块的词数序列,并以此为特征借助机器学习的方法实现对广告插件的检测。这些词数序列特征在一定程度上能够避免获取语义特征不足的情况,同时也能解决白名单方法中抗混淆的不足。通过实验对比,结果表明,该特征在检测广告插件方面具有很好的性能,具有更高的准确率。所以根据这种方法设计并实现了针对广告插件检测的系统。最后该系统实现了针对广告插件的精确检测。
其他文献
为解决生产装置中出现的手动控制频繁、系统稳定性不高、自控率低等问题,专家学者们提出了许多先进控制技术,但是这些技术多数是需要基于精确对象数学模型的。系统辨识就是通
随着互联网内容的复杂化,传统的一些匹配方法已逐渐无法满足识别出网络数据流中关键字间的逻辑含义的需求。同时,随着互联网内容的膨胀,对于大量数据的快速匹配需求越来越强
广义频分复用(GFDM)技术是为了应对第5代移动通信的高标准而提出的新型多载波传输技术。GFDM系统使用了非矩形脉冲成形技术,具有带外辐射低、频谱效率高、灵活性好等优点。但
随着系统控制精度的不断提高,非线性系统抗干扰问题变得越来越重要。滑模控制方法由于其优越的鲁棒性在处理干扰的问题中一直备受关注。传统的滑模控制方法对匹配的干扰具有
村民理事会是伴随着行政管理体制改革的不断深入以及乡村振兴建设的需要应运而生的新兴乡村群众自治组织,在新时代农村基层治理中日益发挥着重要的作用。在参与乡村管理的过程中,村民理事会发挥的管理功能、监督功能、文化教育功能,是乡村治理能力水平提升的一个侧面反映。同时,在改善党群关系与干群关系、推动基层民主政治建设、提升村民自治水平等方面发挥了积极作用。目前,村民理事会运行中尚面临诸多困难,包括缺乏必要的资
随着互联网的高速发展,监控告警系统作为大型运维管理的核心一环,不但可以实现对互联网中网络设备的系统性能和信息安全的实时监控与告警,而且还能够对安全事件和安全告警行
近年来城市各类灾害频发,对城市发展产生了较大负面影响,如何提高城市系统面对灾害事件的响应与适应能力是当前国内外城市领域研究的热点问题。以往的城市安全与防灾理念已不能达到现有城市发展的需求,而韧性城市理念从动态与发展的角度为城市灾害的应对开辟了新的道路。因此,提升城市韧性成为城市灾害治理新的发展趋势。随着社会城市的发展,燃气在人们的生产生活中得到了广泛应用,由于燃气的特殊性和危险性,随之而来的是日益
随着科技的发展,电离层对卫星导航、无线电通信、广播、空间探测等人类活动的影响越来越显著。因此,电离层的探测技术也越来越重要。非相干散射雷达具有时空分辨率高、覆盖空
从单幅图像中提取其中的层次关系是实现图像分析的基础,也是深层次图像信息提取问题的基础。该研究的运用面很广,可以应用到图片理解(目标识别、姿态估计)、机器人视觉(运动
即时编译器将输入型程序,如JavaScript程序(简称js程序),编译为本地可执行代码,这为攻击者提供了便利。攻击者可利用js程序中受控制的常量构造攻击时所需的代码片段(称为gadg