基于iOS平台的恶意软件检测机制研究

被引量 : 8次 | 上传用户:xzh19870715
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网技术的不断发展,人们可以通过移动设备拍照,录制视频,玩游戏,炒股或者进行办公,以手机为代表的智能终端逐渐成为人们日常生活中必不可少的工具。但值得注意的是,移动设备里存储了大量的用户数据及隐私信息。若手机一旦出现安全问题,就会严重威胁到用户的数据和隐私安全。现在,手机功能越来越强大,上网越来越便利,人们在手机上安装的应用也越来越多,随之而来的安全问题也越来越突出。i OS作为目前最流行的移动智能应用平台,同时也是市场占有率极高的移动操作系统,吸引了大量的恶意攻击者通过Apple的APP Store发布带有恶意行为的应用软件。对用户的信息和财产安全构成了严重的威胁。然而因为i OS系统的封闭性,导致针对该系统发布的应用软件进行行为分析研究非常困难。论文主要对基于i OS系统发布的应用软件的行为分析技术进行研究,并在此基础上进行了分析系统的原型构建。论文主要工作包括以下四个方面:(1)在调研i OS平台面临的攻击类型和安全威胁的基础上,对i OS系统的安全机制、运行原理以及IPA应用程序的逆向分析技术进行了研究。(2)针对IPA应用程序进行了恶意应用程序分类工作,通过对应用程序汇编代码的逆向分析,形成应用程序的特征API集合,通过BP神经网络进行恶意程序分类。(3)设计并实现了对IPA应用程序静态调用序列的分析和评估工具原型系统,该系统通过对逆向后的汇编代码进行分析,形成应用程序行为调用序列,并基于该序列分析和判断程序的功能和危险性。(4)设计并实现了对IPA应用程序的网络验证分析模块,通过该部分验证应用程序通信过程中是否含有恶意特征,在此基础上提出了针对IPA应用程序的动态分析方案。最后对形成的系统原型进行分模块测试,验证了系统的有效性。
其他文献
<正> 动物饲料被二恶英污染,疯牛病、禽流感、农药残留、重金属超标,以前不被人熟悉的名词现在频繁地出现在各种媒介中,它昭示着人们食品安全信任危机。 由于全球生态环境的
雷击浪涌是低压电源线中发生最频繁的干扰源之一。为研究雷击浪涌对变电站微机保护和监控系统电源的干扰,首先通过分析电源线中雷击浪涌的入侵途径,提出了雷击浪涌危害的主要
目的探索三峡工程运行后洞庭湖区环境变化对钉螺分布及消长的影响。方法选择紧靠大堤人为影响因素较大和较小的君山区丁字堤和东口外洲为研究现场。测量外洲地面高程,采用GPS
吴师机倾尽毕生心血著《理瀹骈文》,内容宏富,文采斐然,建构了较为完备的外治理论体系,承前启后,别开生面,思维活泼,影响深远,是一部医学之真、医道之善、医艺之美交相辉映的
敦煌本《唐太宗入冥记》是中国古代通俗小说发轫期的一部重要作品,对其拟题由来、抄写年代还存在着误解和歧见,关于其叙事艺术的研究也存在着不足。文章拟分三个层次对这些问
输电线路短路融冰是目前最为有效的一种除冰方法,而融冰过程中导线温升过快可能会超过导线允许温度使导线损伤。为此,以LGJ-240/30和LGJ-400/35导线为试品,在人工气候室进行
框架理论是认知语义学中颇具影响力的一个理论模式,然而关于框架理论的基本内涵学界似乎还没有定论。文章从框架理论的缘起背景、基本概念、应用举隅和现状反思几个方面对框
<正>我国新修订的《会计法》,要求会计提供的信息必须“真实、完整”,国际会计准则委员会在其制定的《编报财务报表的框架》规定,企业对外财务报表必须具备“可理解性、相关
目的为构建血吸虫病监测预警体系提供可靠的水体感染性监测预警指标与方法。方法以血吸虫病流行病学资料为基础,筛选出区域性血吸虫感染高危地带,设立监测预警点,建立滩情、
土地利用与社会经济发展之间有着密切的关联。即便是贫穷落后、人少地多的滇西北高寒山区,其经济社会的发展在根本上仍需要以土地资源的开发利用作为保障。笔者以滇西北高寒