【摘 要】
:
随着科技快速发展,人们的生活方式随着各种智能终端的普及而改变,i OS系统作为目前使用较多的操作系统,面临的安全威胁也日渐突出。由于i OS系统的闭源特性,对其安全研究具有
论文部分内容阅读
随着科技快速发展,人们的生活方式随着各种智能终端的普及而改变,i OS系统作为目前使用较多的操作系统,面临的安全威胁也日渐突出。由于i OS系统的闭源特性,对其安全研究具有一定的局限性,本文意在结合不同检测方式得到不同的特征,并针对提取特征的特性使用不同的模型进行应用程序的安全性评估。首先,将i OS应用程序进行解密,得到IPA文件后反编译。通过分析敏感API、数据库、字符串等信息得到SS_API列表,静态分析扫描反汇编代码得到静态特征向量;动态hook敏感API记录调用日志信息,将以上两类特征整合通过softmax分类器进行分类判断其所属的安全威胁类别。通过Charles进行网络数据分析得到4类特征向量。其后对敏感API的函数行为调用序列通过卷积神经网络进行分类。最终利用得到的所有结果进行量化评估。本文的主要工作和成果如下:1)研究分析i OS系统的安全机制、系统架构及运行机制;整理了目前i OS系统所出现的典型恶意应用程序;分析当前应用程序检测常用的检测方式及对比分析各自优劣。2)提出softmax分类模型,该模型以自定义的SS_API列表扫描遍历i OS应用程序的反汇编代码得到的静态分析特征向量,及动态敏感API调用数据日志分析得到的特征向量共同构建SF特征作为输入,对应用程序存在的安全威胁进行分类。3)对敏感API调用进行分析得到其行为调用序列并将其通过规则映射为i OS彩色图像作为特征输入,优化卷积神经网络,使用连续小卷积核进行卷积计算。4)提出应用程序安全性评估模型,将得到的各类静态特征、动态特征、网络数据分析特征、敏感API调用序列进行量化分析,进行测试并分析结果。弥补单一分析的固有缺陷。
其他文献
近年来,许多学者研究了复杂动态网络的动力学行为,尤其是同步问题。然而大部分复杂动态网络同步的文章所研究的网络模型都是单权重的,有关多权重复杂动态网络同步问题的研究
土木工程结构在受到地震、台风等各类自然灾害下可能会产生持续振动,严重时甚至导致结构破坏。各种自然灾害对结构产生的影响往往是不确定的,结构是否具有抵抗各类极端负载的
小麦秸秆是丰富的生物质资源,其所含的纤维素和半纤维素可被反刍动物消化利用。然而,小麦秸秆复杂的物理和化学结构阻碍了酶和微生物对其降解。因此,预处理是提高小麦秸秆消
近些年来,由于科学技术的进步,知识产权涉及的技术标准也在不断革新,由技术标准导致的知识产权纠纷不断产生,究其根本,这些纠纷是由知识产权所具有的排他性、独占性与技术标
目的:探讨血清胱抑素C(Cys C)在原发性心肌病患儿早期肾功能评价、心脏重塑方面的意义。方法:(1)回顾性分析过去9年在中国医科大学附属第一医院儿科门诊及病房确诊的原发性心
在不断完善的住房保障体系中,公租房的地位越来越突出,实际效果日益彰显。为了完善公租房的监管机制,学者们对公租房的准入和退出均有一定的研究,但是公租房使用监管这一重要
生物炭基肥近年来备受关注,但是大多数研究都集中在其制备机制上。目前关于其对土壤肥力、作物生长、氮素利用效率的影响及其机制仍有待阐明。基于此,本文通过盆栽土培试验研
电流源逆变器(Current Source Inverter,CSI)以其拓扑结构简单、输出波形质量好、短路保护可靠等优点在不间断电源、电力传动与调速、可再生能源并网发电等领域有着广阔的应
直拼法是针对英语学习效果较为突出的教学方法。农村学生的英语学习兴趣低、学习效率差与课堂上较为落后的教学方法有直接关系。本文用实证研究的形式对直拼法英语教学在农村
客车企业的技术标准,每个厂,每一个国家的标准高低都不一样,国内各家企业在出口客车的同时,于是,技术标准的比拼,成了客车出口行业内竞争的一个重要方面。笔者所在部门为海外