基于网络异常行为的智能终端恶意软件检测技术研究

来源 :华北电力大学 | 被引量 : 0次 | 上传用户:weiqier1110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,智能移动终端使用量迅猛增加,尤其是Android平台的手机,几乎占了手机市场的大半份额。而由于Android系统的开放特性和上网环境的便捷性,很多攻击者把智能终端当成了攻击的目标,他们能轻易收集用户隐私信息,从而对用户造成巨大威胁。本文主要在研究Android平台上恶意软件威胁特性和现有检测方案的基础上,提出一种基于网络行为的恶意软件检测方案,实现了对Android平台上恶意软件的有效检测。本文通过分析软件运行过程中相关的网络特性如流量、端口、IP地址等,发现在正常软件运行情况下,网络信息比较稳定,而一旦感染窃密木马或僵尸网络,就会在流量和网址等网络行为上表现出异常。由此可知恶意软件的多种操作都和网络信息有关,所以将网络行为作为检测依据的方法是有效的。本文具体研究工作如下:首先,获取网络行为信息。为提高网络行为数据的真实性,网络行为获取模块基于Linux内核的Netfilter框架,在框架的检测点处设置处理函数,分析从内核获取的网络数据包并解析出需要的信息,这些信息是来自Android手机架构的Linux内核层,底层获取的方法能保证数据的真实性。然后,处理数据与检测异常。为了提高检测效率,本文采用约简特征数据的方法对捕获的原始网络数据进行预处理,提高朴素贝叶斯算法在网络行为数据处理环境下的适用性。预处理部分首先对网络数据进行清理,将无用信息清除;然后借助建立静态地址库和字段查询等方法对各数据进行划分,将繁杂数据归一化,最后构造特征向量。本文的异常识别模块主要部分是朴素贝叶斯分类器,将预处理后的数据作为特征向量引入到朴素贝叶斯分类器中,进行分类检测,检测结果有两个:正常和异常。最后,引入隐私数据监测技术。由于隐私窃取软件危害大小与其窃取数据的来源和路径有关,为了保证隐私窃取软件的危害可知性,本文引入了隐私数据监测技术,对异常识别模块检测出的恶意软件进行数据流跟踪,确定其隐私数据泄漏路径,从而明确其危害性大小,以便进行下一步处理。文章最后将该系统进行功能测试,测试结果证明了该系统的有效性。
其他文献
输电线及杆塔附件长期暴露在野外,很容易受到材料老化、污秽等外界因素的损害,因此对输电线路的巡检和维护是电力系统安全运行的重要保障。目前常规巡检方式效率低下,安全性
智能化的医学模拟人为医疗培训提供了一种新的途径,不仅可以为医疗培训提供较真实的场景,还有安全和成本较低等特点。心电信号是医学模拟人提供的重要信号之一。开发心电信号的
近年来,随着智能电网建设进程加快,更多种类、更大流量的业务类型逐步加入电力通信网。主干电力通信网络服务正在从传统的TDM业务逐渐转变为IP分组业务。因此,电力通信传送网络面临着大容量的传输要求,这就为PTN技术的应用提供了广阔的前景,目前,其已成为电力骨干通信网的重要支撑技术之一。继电保护业务是整个电力通信网业务中最为重要、对传输性能要求最高的业务类型。继电保护承担着保护电网安全稳定运行的重要职责
随着社会信息量的迅速增长,原始的手工管理模式已经不能满足信息社会的实际需要。为此,如何对现有资源进行有效管理,已经成为当今社会发展必须解决的主要问题之一。 本论文首
地理信息系统(Geographic Information System,简称GIS)作为获取、处理、管理和分析地理空间数据的重要工具、技术和学科,近年来得到了广泛关注和迅猛发展。地理信息系统是一
无线传感器网络(Wireless Sensor Network,WSN)通常布置在特定的区域完成一些特定的功能,在军事、环境监测、灾难救援及其他商业领域有着广阔的应用前景。定位是无线传感器网络
随着互联网应用的发展,目前基于IPv4的互联网在实际应用中越来越暴露出其不足之处,这些问题已经成为制约互联网发展的重要障碍,只有通过下一代互联网的建设才能有效解决上述