基于重构技术的Android平台恶意程序检测系统的设计与实现

被引量 : 0次 | 上传用户:wmwanll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动网络技术的不断发展,智能终端手机已经成为和人们生活密不可分的重要组成部分。智能手机的出现在很大程度上满足了人们多样化的移动互联办公生活需求,并逐渐被越来越多的用户接受和使用。作为谷歌公司推出的新一代智能手机操作系统,Android一经问世就受到了广泛的关注,并且发展迅猛。市场调研公司Canalys发布报告称,当前谷歌Android操作系统市场份额达到35%,已成为全球第一大智能手机操作系统。然而在快速发展的同时,针对Android手机的各种攻击和木马也逐渐出现。目前公开报道的针对Android手机的恶意程序已经大量出现。这些恶意软件有的会导致手机运行速度变慢,有的则会在用户不注意的情况下将手机连接到远程服务器上,泄露用户的私密信息,还有一些则可以通过短信等方式来窃取存放在手机中的秘密信息。这些已经出现的恶意程序对于广大的Android手机使用者来讲,已经构成了严重的威胁。因此应对日益严重的移动互联网安全威胁,帮助用户尽早发现并有效处理恶意程序显得十分紧迫。本文拟在应对Android手机上恶意程序方面进行深入研究,并提出科学、可行、有效的解决方案来检测发现Android应用安全威胁,保障用户的信息安全。本文的主要工作主要体现在:1、研究分析安卓系统的框架,了解系统的运行机制和安全机制,寻找系统的脆弱性。2、研究分析当前常见安卓应用木马的实现原理和其危害,为后续的系统的安全检测分析提供相应的理论研究基础。3、分析当前的一些针对安卓应用检测的解决方案和其相应的实现原理,指出这些方案在安全检测上的优势和缺点。4、提出一种新的技术解决方案——基于重构技术的安全检测:对Android应用逆向反编译,对反编译后的Dalvik字节码按照事先定义的数据结构重新组装,对字节码中的敏感API调用做统一的预警标签,记录敏感API详细调用信息和追踪敏感数据的走向。重新打包应用,在模拟器下动态验证应用的安全缺陷,并生成详细的缺陷分析报告。5、利用上述技术实现了一个Android应用缺陷检测系统的原型,并具备了动态检测应用缺陷的功能,同时对检测系统的各项功能指标进行了测试。指出系统其实现的原理、依据、检测方式和验证手段。同其他检测方案作比较,在检测准度、可用性、易用性等方面得出该方案的在Android应用安全检测上存在的优势。
其他文献
21世纪的教育是培养会认知、会做事、会生存、会共同生活的"完整的人"的全面教育。课程是体育文化知识传承的载体,是实现学校体育教育目标的基本途径。对学校体育课程体系的
目的探讨颅脑疾病伴意识障碍患者行机械通气时予镇静镇痛治疗的效果与安全性。方法选择2009年3月至2011年6月收住的58例颅脑疾病行机械通气患者,以2009年3—12月23例患者为对
针对国家电网公司提出的"以特高压电网为骨干网架、各级电网协调发展的坚强电网为基础,利用先进的通信、信息和控制技术,构建以信息化、自动化、数学化、互动化为特征的自主
目的:探讨DNA定量分析、TCT技术及"TCT+DNA定量分析"在宫颈病变诊断中的临床意义,找出合理诊断宫颈病变的方法。方法:收集在我院做DNA定量分析及TCT检查的患者2072例,每例液
为揭示小麦春季耐寒性的生理生化机制,以不同春季耐寒性的8个小麦品种为材料,采用田间盆栽和药隔期低温胁迫的方法,探讨了药隔期低温胁迫后小麦的生理及产量变化。结果表明,
伴随着人口增长,工业及其他行业对土地的占用量增大,使得原本就紧张的土地资源更加紧张。于是增大有效土地面积,是眼前亟需解决的问题。目前,常用的扩大土地面积的方法是围海造陆
纤维支气管镜(简称纤支镜)检查是一种侵入性的检查,纤支镜检查中患者的恐惧、呛咳和躁动、强烈的刺激反应,常常使检查中断或失败。无痛纤支镜检查消除了患者的痛苦[1],但纤支镜检
面对21世纪激烈的竞争环境,如何实现人力资源管理由权力驱动向客户价值驱动的转变,成为国有企业所面临的重要课题之一。通过论述:什么是客户价值,市场经济新形势对企业人力资
利用临汾1962年~2007年0 cm~20 cm各层逐月平均地温,采用气候倾向率、滑动t检验等气候统计方法,研究了近46年临汾浅层平均地温的变化趋势、异常年份和气候突变等.结果表明:近
<正>数列是高中数学教学内容的重要组成部分,它既具有函数的特征,又能构成独特的递推关系;它既与函数、不等式、二项式定理等有密切的关系,又有自己鲜明的特征.因此,它是历年