基于动静态结合的Android恶意应用检测方法研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:lkjall
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的飞速发展,移动电话已成为人们日常生活中休闲、办公和社交的必不可少的工具。成熟的移动支付极大地便利了人们的生活。但是,它带来的便利也带来了一定的安全风险。越来越多的恶意应用程序威胁着用户的隐私,财产安全等。当前,智能手机的操作系统主要包括Android、IOS和Windows Phone。Android系统占整个市场的85%以上。它是当之无愧的第一个操作系统,因此它已成为恶意应用程序攻击的首要目标。一旦用户的手机安装使用了恶意应用,其会对用户造成不可估量的损失,如何精确高效地检测识别恶意应用是当前急需解决的问题。结合当今国内外对Android恶意应用检测的研究现状,本文从静态检测和动态检测两个方面对Android恶意应用进行检测和识别,并利用集成学习方法提出了一种综合检测方案。主要的工作和创新点如下:(1)针对单一特征不能充分反映Android应用的性质问题,提出一种将敏感权限和API相结合并利用集成学习模型进行静态检测的方法。该方法将权限和API特征相结合,弥补单一特征不能充分对应用判别的缺陷,并利用互信息对特征筛选,避免造成特征信息过多使得其冗余度较高的问题,随后利用集成学习模型进行数据训练并对未知应用程序进行检测辨别。实验表明,该方法对恶意应用辨别的准确率可达95.5%。(2)由于静态检测无法抵抗代码转换技术和动态恶意加载技术,提出一种基于API特征的动态检测方法。该方法基于Xposed框架能在程序运行过程中通过Hook方法截获记录程序API函数的调用,为了能更快触发程序的行为获取特征,修改了Android SDK(软件开发工具包)中的Monkey源码,使其能模拟用户快速的触发程序事件,从而收集API调用信息。经过实验验证该方法能缩短动态检测过程中对特征收集的时间,从而使得检测恶意程序的时间消耗减少。(3)将本文提出的静态检测方法和动态检测方法相结合,提出一个动静态结合的Android恶意应用检测方案。这样既弥补了静态检测不能有效检测代码混淆的缺陷,也提高了对恶意应用检测的准确率,使得对恶意应用的检测更加全面。最后通过实验分析及与前人工作对比表明本文方案的可行性。
其他文献
目的探讨T1结直肠癌内镜黏膜下剥离术后追加补救腹腔镜根治术的必要性和安全性。方法回顾性分析2015年1月至2019年5月本科室完成的行补救腹腔镜根治术(补救根治术组)或直接行腹腔镜根治术(直接根治术组)治疗的266例内镜黏膜下剥离术后T1期结直肠癌患者的临床资料,同时使用SPSS 22.0软件通过倾向性评分法对两组进行1:1匹配101对患者,比较两组患者各项临床指标情况。结果两组患者在淋巴结转移率
目前,中国振华集团云科电子有限公司生产的RM3216型片式固定电阻器阻值最低为1Ω,低于1Ω的片式固定电阻器为无电阻温度特性要求的产品,阻值精度为J(±5%),难以满足客户应用要求。而国外毫欧级片式固定电阻器的电阻温度系数最低为±200ppm/℃,阻值精度为F(± 1%)。本课题充分利用现有成熟的片式固定电阻器生产工艺设备,通过对丝网制作、丝网印刷、激光调阻关键参数的摸索,优化工艺,改善了 RM3
目的:观察电针对创伤后应激障碍所引起的恐惧记忆以及焦虑样行为的影响,探讨糖皮质激素受体(Glucocorticoid receptor,GR)是否参与电针调节创伤后应激障碍的机制。方法:采用单一延长应激模型(Single prolonged stress,SPS)作为本实验研究的动物模型,实验1随机将小鼠分为正常组(N)、模型组(M),在造模后饲养7天后采用条件性恐惧、悬尾、强迫游泳实验确认SPS
星载合成孔径雷达(Synthetic Aperture Radar,SAR)工作轨道高、地域覆盖广,具有广阔的应用前景。传统的遥感卫星需要经过星上存储、星地数传、地面接收处理多个链路环节,时间延迟长、反应速度慢,难以满足重大事件监测对卫星系统快速响应能力的需求。为了提高星载SAR应用的时效性,本文对星载SAR实时成像技术进行研究,完成的主要工作如下:1.从星载SAR实时成像的基本工作原理出发,根据
专利权利要求书记载的内容是专利权的保护范围,也是专利权人的权利范围,更是分割社会公众利益与专利权人利益的分界线,但是,若要使专利权人的权益得到真正全面的保护,仅仅靠现有的专利直接侵权制度是无法实现的,因此,建立完善的专利间接侵权制度是随着社会进步、经济发展应运而生的,又是能够鼓励发明专利的发展的必然做法,因为只有全方位地保护了专利权人的利益,才能有效驱动发明专利的长足发展。我们知道,专利权的保护范
斑节对虾(Penaeus monodon)是节肢动物门、甲壳纲、十足目、对虾科、对虾属的一种,是对虾属中的最大型种,是中国和东南亚国家的重要养殖虾类。养殖过程中斑节对虾存在雌、雄生长差异和性腺发育不同步现象,因此开展斑节对虾的性别决定和性别分化相关研究,对探究雌雄个体生长和性腺发育差异的成因,开发性腺成熟的人工调控技术具有重要参考价值。本文利用了组织显微观察、扫描电镜超显微观察、目标序列比对、In
本论文从先前建立的GRNInfer分子库中,构建了含KIF3A的人左脑高表达ARF6上游激活诸分子亚网;从先前提取的DAVID知识库中,分别计算了其诸亚网的共同细胞定位和组织分布,提出并验证了如下假说:(1)从质膜微管相关蛋白1B(MAP1B_2)到驱动蛋白家族成员3A(KIF3A)诱导的学习,包括H10776亚网特别存在于睾丸|皮肤|婴儿(<3岁)_发育|肺|乳房(乳腺)癌|食管肿瘤|睾丸
目的:分析在经皮主动脉腔内修复术中使用Proglide血管缝合器进行预缝合操作的相关危险因素,应用累积和分析法(cumulative sum analysis,CUSUM analysis)研究该技术的学习曲线
棉花是重要的农作物,也是纺织工业基础,但是棉花杂质对棉花的质量的定价有着直接的影响。国内外学者对棉花检测广泛使用光谱成像技术和断层X光摄影等技术,可有效检测棉花中颜
混凝土拱坝是一种结构相对复杂的高次超静定结构物,相比重力坝而言,它能以相对较小的体积来承担较大的压力,能充分利用混凝土具有的较强抗压强度的性质,而且在坝体因外荷载作用而出现裂缝的情况下能自我进行调整,同时还具有良好的抗震能力。裂缝的产生受很多因素的影响,包括材料的性质、水泥水化反应、浇筑混凝土时的气候条件等,因此,裂缝问题早已成为混凝土坝工程关注的重点问题。在拱坝浇筑施工过程以及水库准备下闸蓄水之