Android系统应用权限异常行为分析及检测方法研究

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:king4978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统作为全球三大移动智能手机的操作系统之一,凭借其强大的功能、海量的应用、友好的界面设计获得了大量用户的青睐。然而,Android系统在为人们提供出行方便、产生极大经济效益的同时,也成为了一些不法分子攻击的首选目标,恶意应用数量增长迅速。因此,为了保护用户信息和财产安全,对Android系统上的恶意应用检测的研究已经迫在眉睫。本文在研究了当前已有的检测方案的基础上,为了提高检测恶意应用的准确性,提出将卡方检验、朴素贝叶斯分类和Apriori算法相结合来检测恶意应用。本文主要研究内容如下:(1)研究了Android的系统四层架构、Android系统中跨进程通信以及安全机制。Android系统是以Linux系统内核为基础的开源操作系统,除了拥有某些Linux的安全机制,另外有着自己独特的安全机制和架构设计,然而仍存在着一定的安全漏洞,为了保护系统安全,必须要对它的安全机制有所研究。了解到权限是Android系统中不可缺少的重要组成因素,所有敏感API的调用都需要申请相应的权限,所以以权限为切入点对应用进行研究。(2)将卡方检验、朴素贝叶斯分类和Apriori算法相结合,提出了NApriori检测方案。通过对现有的恶意应用检测方案的研究,综合考虑静态检测和动态检测的优缺点,选择了静态检测。首先对权限进行卡方检验作预处理,减少Apriori算法挖掘权限的时间(约减少了110%),然后对权限进行频繁模式挖掘,找出在支持度(0.8)下的极大频繁项集即权限族,以其作为分类特征对朴素贝叶斯分类器进行训练。(3)通过大量实验对NApriori检测方案进行了验证。为了提高实验的准确性,实验中使用了大量的恶意应用和非恶意应用作为样本,采用十折交叉法进行验证。实验结果表明NApriori检测方案相较其它方案具有较高的准确率,其检测正常应用与检测恶意应用的比率分别为82%和83%。
其他文献
磁共振频谱(Magneticresonancespectroscopy,MRS)技术作为一种无损非介入在体检测脑内代谢物的方法已有相当一段历史。由于人脑中γ-氨基丁酸(γ-aminobutyricacid,GABA)的浓度
医学图像分割是对正常组织和病变组织进行定量分析、定性识别的基础,是计算机辅助诊断的关键步骤,因此要求很强的分割目标性和很高的分割准确性。然而,在临床应用中,由于医学
数字电视(DTV)地面广播作为一种全新的信息传输技术已在国外广泛应用,如欧洲的DVB-T、日本的ISDB-T、美国的ATSC等,国内的DTV广播服务也相继展开。利用DTV广播信号进行被动定位
在经济全球化的时代背景之下,企业间的竞争日益激烈,而人力资源和企业绩效作为企业核心竞争力的重要体现,管理层必须要对其保持高度的重视,并采取科学的管理手段,才能实现企
如今,众所周知,成功的新型电信网络与其能够成功提供可以增强应用的服务是有直接关系的。IP多媒体子系统即时消息的到来可以保障帮助服务提供商能够部署完整的时时队列服务,定制
远程教育是通过网络平台现代化技术手段,综合电视、网络教育的技术优势,集文本、音频、视频信息传播媒介为一体,能够满足不同人群、不同学习需要的多媒体教学手段。随着社会的进
在过去的近十年当中,随着多媒体技术和计算机技术的飞速发展,人脸面部表情识别技术已经成为一个新兴的研究领域。它可以广泛的应用于人机交互,多媒体信息的分析和重构,生物识
党的十九大创新提出了“实施乡村振兴战略”,开启了中国农村改革与发展的新时代,在实施乡村振兴发展的背景下,本文对六盘水提出的“三变”模式的内涵和核心要义进行梳理,探讨
滚动轴承的设计要求能减小摩擦、增加运行寿命,且设计紧凑、应用方便,因此,其设计工作往往具有挑战性.现代机械设备、系统及其子系统的耗能效率已经被广泛关注.针对电动机和
脉冲超宽带(IR—UWB)无线传感器网络(WSN)是近年来新兴的一门热点研究领域,其集合了IR-UWB技术和WSN技术这两门前沿技术的优点,目前由于其远大的发展前景正逐渐受到学术界和工