安卓恶意软件检测技术研究

来源 :成都信息工程大学 | 被引量 : 1次 | 上传用户:tx_programming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的飞速发展,智能手机的销量也呈现井喷式的增长。智能手机已从原来单一的通讯设备变为集通讯、购物、娱乐、移动支付等功能于一身的必备电子设备。在众多的智能手机操作系统中,Android智能手机也以绝对的优势处于领跑地位。由于Android系统独特的开源性,Android系统也成为了恶意软件泛滥的温床。各种恶意攻击手段层出不穷,从广告软件、恶意吸费软件到间谍软件、跟踪软件等,恶意软件已经给手机用户带来了极大的安全威胁。如何检测Android恶意软件是当前亟待解决的难题。面对恶意软件攻击技术的不断升级,Android自身的安全机制和传统的检测手段已经不再适用。本次研究从恶意软件行为特征出发,结合机器学习算法,构建了一个基于多特征的检测系统,使得Android恶意软件的检测更加高效、精确。本次研究主要包括以下四个方面。第一,数据准备:通过网络爬虫从国外恶意软件网站获取大量的恶意软件样本,从国内安卓应用市场、github等获得正常软件样本。第二,特征提取和优化:通过反编译工具APKTOOL编写自动化脚本对样本软件进行批量处理,然后通过正则匹配和自动化提取技术得到API和权限信息。对敏感API采用信息增益算法进行特征提纯优化,对权限信息利用卡方检验和聚类分析得到最优的权限特征。第三,数据挖掘和机器学习与检测系统的结合:对提取的API和权限信息进行多特征融合。首先采用WEKA进行检测,然后对随机森林算法的节点分裂进行优化,利用改进后的随机森林算法再次进行训练和预测。第四,最优API和权限数量的选取:通过横向测试和纵向测试对系统各方面进行测试,对未知恶意软件进行检测,并对比基于单一特征的检测,分析可得改进的随机森林算法和多特征结合达到了较高的检测率,可以满足目前对Android恶意软件检测的需求。
其他文献
本文总结了我国各民族医药治疗斑秃的研究进展及概况。查阅了近10多年来各民族医药治疗斑秃的进展,分析各民族医药利用各自独特的理论及方法治疗斑秃的临床疗效,以祈能治疗斑
通过2006-2008年对棉花主产区的调查,明确了我国棉花生产成本与收益的状况,分析了各项成本占总成本的比例及其影响因素,分析了植棉效益较低的原因,提出了我国棉花生产健康发
蓝光治疗是小儿高胆红素血症常用的一种治疗手段。蓝光治疗过程中需用遮光物(常用深色不透光布)遮住患儿双眼及会阴部以避免造成视网膜及会阴部损伤。在蓝光治疗的同时常伴有
探究式教学设计是教育技术学下一种重要的教学设计模式,有利于适应新课改教学,培养学生创新意识。本文结合高中物理中"单摆"教学中应用探究式教学的设计,研究出物理教学中探
<正> 观赏鱼既有淡水品种,又有海水品种,尤以金鱼、锦鲤、热带鱼为主。饲养观赏鱼在我国有着悠久的历史。我国是金鱼的原产地,自宋朝初年开始驯化和家养,距今已有1200多年。1
目的探讨复合树脂充填治疗楔状缺损的临床疗效。方法选取2010年10月~2012年11月来本院就诊治疗的88例楔状缺损患者,共269颗牙,采用光固化复合树脂进行充填治疗,术后随访2年,观
课程是职业教育改革的核心。本文在分析了工作过程系统化课程内涵的基础上,以《CAXA制造工程师》课程为例,阐述本课程的基于工作过程系统化教学情境设计思路及实施过程。
血液动力学移植后的早期,心内血液动力学以限制为特征,充盈压常有显著增加,虽然经过数月之后,异常的情况可改善,但“潜在”的限制性生理状态可持续存在,只要不被容量负荷掩盖,15%受心
应用“断坡带”概念 ,识别了琼东南盆地断坡带的主要类型和发育特征 ,分析了其对盆地的沉积分区、沉积砂体分布样式的控制作用 ,以及研究了该盆地断坡带的多级性及其在盆地不
<正> 敌草隆是一种内吸传导型除草剂,分散溶于水(25℃时,水中溶解42ppm),对人、畜毒性很低,对鱼类基本无害,使用安全。一般作苗前土壤处理,可被杂草根部内吸传导到叶片,破坏