Android恶意应用静态检测模型的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sjn19900523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术和智能终端的快速发展,移动互联网已经深入人们生活的方方面面,智能手机作为接入互联网的工具,不仅为我们提供了通信服务,而且改变了我们的生活方式,如娱乐消遣等。在智能手机领域,截至2016年11月,Android手机拥有全球88%的市场,Android系统成为用户量最大的手机操作系统。随着软硬件技术水平的不断提高,一部Android手机上运行的应用越来越多,应用的功能也更加丰富。然而,丰富的应用给用户带来便利的同时,手机也遭受各种恶意应用的攻击,例如恶意吸费、诱骗欺诈、隐私窃取等。如果Android用户在安装未知应用之前就能预知该应用是否为恶意应用,就能避免恶意攻击,基于此,本文设计了一个Android恶意应用检测模型,本模型能够对Android应用软件安装包APK文件进行检测,判别其是否为恶意应用软件。本模型包括三个模块,主要内容如下:1)数字签名检测模块。Android系统要求开发者必须对应用软件进行签名才能安装,而每一个被签名的应用都有唯一的一个MD5值。本文从VirusShare网站收集了大量的恶意应用MD5值。本模块从被检测的APK文件中解析出MD5值,并检索恶意应用MD5值数据库中是否存在该值,如果存在,则把该应用判为恶意应用软件,否则,进行机器学习判决模块的检测。2)特征提取模块。针对恶意应用软件检测问题,本文提出了一种基于应用权限和敏感API的静态检测方案。Android应用软件要进行敏感操作就必须声明应用权限和调用敏感API,单独的一项应用权限或者敏感API不一定会对用户隐私造成泄露,但是一系列的应用权限和敏感API组合就会造成用户隐私泄露。本模块主要是利用APK文件中提取出的应用权限及其调用的敏感API,生成混合特征向量数据集,以便后续采用机器学习的方法进行恶意应用软件检测。3)机器学习检测模块。本模块使用随机森林算法、K-最近邻算法和支持向量机算法分别对本文收集的恶意应用软件和正常应用软件进行特征学习,训练出三个Android应用软件分类器。当有新的待检测应用软件时,通过上述的特征提取模块生成待测应用的混合特征向量,分别使用三个分类器对该应用软件进行分类,最后根据投票法则判断被检测的应用是否为恶意应用。本文从Google应用商店33个类别中下载了142个应用软件,并从小米应用商店16个类别中下载了184个应用软件,总计326个作为正常应用软件测试样本,从VirusShare网站收集了323个恶意应用软件样本。实验结果显示,本文设计的Android恶意应用检测模型判别精确度达到95%以上,达到预期效果。
其他文献
信道编码的研究热点之一是寻找性能优异、复杂度低的编译码方案。低密度校验(Low-Density Parity-Check,LDPC)码是一类性能优异的好码,并在通信系统中获得了广泛的应用。研究发
近年来随着互联网技术的飞速发展,基于Web Services的数据服务需求也在不断增长。如果仅仅通过人工的方法进行设计与开发,将会影响开发效率,无法满足快速变化的业务对数据服
随着Android平台各项功能的不断完善和发展,越来越多的用户选择使用搭载有Android系统的移动终端。与之相应的,Android应用的数量和种类也快速增长。随之而来的恶意应用及其
改革开放以来,中国经济可谓突飞猛进,伴随着经济的发展,企业间的并购也呈现不断膨胀的趋势。企业并购的规模越来越大,涉及的行业也越来越多,企业并购作为一种重要的资源优化
随着社会的进步、人类生活节奏的加快,人们面临生活和工作的双重压力,导致人的腰酸背痛症状更加年轻化、日常化,部分严重者甚至被迫久卧在床。截至2015年3月,中国慢性病患者
随着无线通信技术的发展,业务类型和传输数据量急剧增加,使得有限的频谱资源变得更加紧张。在无线IP网络中,对数据包报头进行压缩可以提高频谱资源的利用率,其报头压缩效率可
给水加热器的作用是通过冷热介质的换热来提升凝结水的温度,减少了凝汽式汽轮机直接排往凝汽器而实际仍有潜能的蒸汽量,提高了热力系统的换热效率。给水加热器是根据等焓分配
随着未来网络的快速发展,将会产生一个全新并具创新性的服务市场,将会给用户提供一种全新的服务体验,更好的支撑上层的应用和服务是未来网络的主要目标。而目前,科研人员缺乏
近年来,Android智能手机发展十分迅速,但是Android系统的开源性以及应用商城对新发布软件检查力度的薄弱,导致Android平台上的恶意软件日渐增长,单纯依靠病毒分析人员手工处
当今社会,产品质量安全问题日益受到重视,多方面保证产品质量安全刻不容缓。为了更好提高产品质量安全,保证消费者合法权益,本课题在对产品生产过程进行追溯的基础上,联合国