Android平台恶意软件动态检测系统的设计与实现

被引量 : 43次 | 上传用户:josenhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网的发展,Android系统逐渐成为最流行的智能手机操作系统之一。在Android系统用户规模和应用软件数量增长迅猛的同时,恶意软件的数量也开始日益剧增。而现有的移动应用安全防护软件对手机恶意软件的防护措施不足,检测未知的手机恶意软件的能力有待提高,因此,未知恶意软件检测系统的研发也更显得刻不容缓。本文主要研究内容和成果如下:(1) Android理论分析。对Android平台的系统结构及其安全机制作了深入的研究和分析,比较了几种当前流行的Android平台动态分析安全检测技术,为下文提出动态沙箱以及动态检测系统提供扎实的理论基础。(2)研发基于行为检测的动态检测沙箱。该动态沙箱的结构上包括黑白名单匹配模块、模拟器动态检测模块、检测结果反馈模块,其主要功能是利用Android虚拟机来模拟智能终端运行可疑程序,通过监控敏感API方式来分析程序运行的行为,并以XML格式生成恶意行为的日志,最终完成对网络连接、短信收发、隐私泄露等行为的监控和检测。另外,针对一些传统动态检测技术难于检测的新型恶意行为,本文在模拟器动态检测中提出一种特殊场景模拟的方法,有效提高这类行为的检出率。(3)基于动态检测沙箱提出一个自动化动态检测系统。该系统包括样本处理模块、样本检测模块、检测结果反馈模块。其中,为有效提高系统的检测效率和检测准确率,本文在样本检测模块预留了与其他检测技术配合的空间,也提出了具体的检测性能提高方法。本文基于动态检测沙箱提出的动态检测系统采用行为检测的方法对应用软件的行为进行分析和检测,对未知的恶意软件的检测和防护有很好的效果。该动态检测系统在Android恶意软件日益肆虐的情况下,具有极其重要的应用价值和实际意义。
其他文献
以麦可思公司调研的本校毕业生数据为基础,分别从专业课程设置、教学活动、素质拓展、能力培养、人才培养质量等方面对学校的教学工作进行了剖析和诊断,分析了问题产生的原因
目的 总结Lennox Gastaut综合征 (LGS)的临床及脑电特征。方法 对 32例LGS住院患儿的临床资料进行分析。结果 起病年龄 11个月至 13 5岁。 32例均有 2种或者 2种以上的癫
为明确玉米群体的遗传变异性,利用SSR分子标记技术,采用12株叶片混合、每个群体5个混合样本提取DNA的最优取样方法,对12个玉米群体及6个对照自交系进行遗传多样性分析,试验筛
汉水流域位于我国中部腹地,自古以来即是南北文化交融的重要地区。黄河文明、长江文明相互汇合,形成了汉水文化自身的特色,在中国文化史上有着十分重要的价值。春秋时期汉水
回顾了汉水文化研究过程中几位学者对汉水文化与楚文化、汉文化的关系的不同观点,并进行对照评析,提出了对这一问题比较全面的看法。
非接触式人体运动捕捉一直是计算机视觉领域的热点问题。但经过多年的研究,由于复杂多变的背景、三维空间到二维图像平面投影的多义性、人体遮挡与自遮挡、高维状态空间搜索
在当今村民生活水平有了很大提高的情况下,民间信仰没有走向灭亡,反而更加兴旺,甚至有些还走进了村民家里。基于这个现象,本文以江苏省三姓街村为例,从民间信仰现状与存在这
在旅游业发展越来越快的今天,旅游市场的巨大潜力不断释放,正在成为继汽车业、房地产业以后最重要的全民性消费领域。随着旅游大众化普及程度的不断提升,对于传统旅游产品先
摘要:到目前为止,国内外针对高速动车组的电磁兼容性的研究仅局限于对电磁兼容现象简单分析、测试以及评估。将高速铁路系统总体,包括其外部复杂电磁环境作为研究对象,对高速
随着经济的不断发展,在市场竞争十分激烈化的今天,我们已经进入到一个品牌竞争的时代。一个好的品牌有助于企业产品的销售和占领市场,扩大企业规模,也有助于消费者降低购买产