基于行为模式的Android平台入侵检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 15次 | 上传用户:Ningyuan321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android平台的流行,针对Android平台的恶意攻击也日益增多。Android系统虽然已经提供了诸如沙箱、Permission机制等安全措施来保证系统安全,但是在巨大商业利益的激励下,无数攻击者针对系统和软件本身漏洞、安全机制漏洞等,对Android用户展开了各种形式的攻击。在这过程中Android系统已经暴露出开放模式、系统漏洞、软件漏洞、permission机制漏洞等严重安全威胁。因此,在Android系统现有安全机制之外,急需新的安全机制来应对Android系统面临的安全威胁。本论文以保证Android系统用户安全为根本出发点,以能够识别已有恶意攻击和发现未知恶意攻击为目标,从Android安全机制和面临的安全威胁,以及Android平台恶意软件攻击意图和攻击手段两条主线同时进行研究。在同时考虑Android系统安全威胁和Android恶意软件行为模式的情况下,提出采用应用和用户行为模式作为异常检测对象,并设计基于Markov链模型的用户和应用行为模式的异常检测算法。最后给出了基于行为模式的Android平台入侵检测系统的整体设计,并详细设计和实现了异常检测子系统。论文总共分为七章。第一章首先分析了Android平台安全研究背景,提出在Android平台上设计并实现一套入侵检测系统来保证系统安全。第二章首先在概述Android系统架构和安全机制的基础上,详细分析了Android系统所面临的安全威胁;然后概述了入侵检测技术和智能手机异常检测研究现状,并给出了Android平台异常检测需求分析。第三章在详尽分析Android平台主流恶意软件行为模式的基础上,总结了Android平台恶意软件的攻击意图和攻击手段。第四章定义和描述了Android系统应用和用户行为模式,然后设计了基于Markov链模型的用户和应用行为模式的异常检测算法。第五章提出了在Android平台上实现入侵检测系统的设计原则,并给出了系统及云端的整体设计。第六章对异常检测子系统进行了详细设计和实现,并在原型层面上测试了系统的可用性。第七章总结了本论文的工作,并对下阶段的工作进行了展望。
其他文献
高等院校研究生会是研究生“自我管理、自我教育、自我服务”的研究生自治组织,是维护研究生权利的组织,是校园文化建设的主体,也是研究生提升自我素质、展现个人能力的载体
随着新的一轮医疗改革的推进,国家对民生的投入不断加大,医药行业充满着机遇和挑战。国内国外有许多经济学家致力于股利政策的研究,但研究对于我国医药上市公司许多股利分配
<正> 一读了卢元同志的《孔雀东南飞》教案,感到它有不少的特色值得我们学习。 (一)教学目的明确。教师没有片面地只抓某些语言文学因素,而忽视了思想政治教育,教案的教学目
从有文字记录的历史开始,汉字一直是汉语言和汉文化的书面记录符号。汉字数量庞大,难以记忆;结构独特,难以书写;这些都成为外国留学生学习汉字时遇到的主要问题。怎样解决汉字
本研究对广东省五所中学2816名初高中学生进行了学习适应性的问卷调查,结果表明(1)在学习期望和学习意志力分测验中学习适应性不良的检出率高于全国理论比率;(2)在学习动机、
目录是梳理和引导文化的工具,也是了解各个历史时期典籍的著述、收藏、流传、亡佚等状况的重要依据。《隋书·经籍志》是继《汉书·艺文志》之后我国现存的第二部官修史志目录
研究探查 5 6位 3~ 5岁幼儿的程式知识、接受性言语能力以及他们在假装认识、外表 -事实区分、错误信念和表征变化等心理理论 (Theoryofmind ,ToM )任务上的表现 ,着重探究程
实验采用双任务切换范式,考察熟练粤-普双言被试在简单情境和混合情境下任务切换和语码切换的代价模式。实验1在语音相似条件下,考察了粤-普双言者语码切换代价与任务切换代
随着经济转型的不断深化,我国经济发展和城市化进程突飞猛进,各级政府大力开展基础设施建设。由于我国法律不允许地方政府发债,只靠地方政府财政收入和中央政府资金支持并不能满