基于Android仿冒应用的实证研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:asdfghjke
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android移动操作系统由于其开源、用户广泛等特点,拥有庞大的应用生态环境,其中包含各种良性应用,以及恶意应用、重打包应用和仿冒应用。得益于广泛的前人研究,移动应用业界(下文简称“业界”)对各类恶意、重打包应用具备充分理解,衍生出了对应检测机制与防护措施。然而,近年来Android安全相关研究多聚焦于恶意、重打包应用,学术界对仿冒应用进行的研究较为匮乏,Android移动应用安全仍有隐患。目前,针对仿冒应用的研究面临如下三点问题与挑战:(1)业界尚缺乏一个公开可用的大规模仿冒应用数据集供研究者使用。其难点在于:收集数据时需要同时考虑数据规模、来源多样性与代表性;(2)业界对仿冒应用的概念较为模糊,仿冒应用的基本特征尚未明晰,进而阻碍后续的检测工作;(3)仿冒应用作者的行为特征尚不明确,业界无法为预防或拦截仿冒应用提供有效指导。为获得关于仿冒应用的原始资料,本文采取实证研究的方式,从以下四个方面对仿冒应用进行了深入的分析和研究:通过收集大规模仿冒应用样本集,改善仿冒应用数据稀缺问题。本研究从应用宝、豌豆荚等多个应用来源入手爬取数据,最终筛选出5万个余个仿冒应用,可为后续工作如应用特征提取、应用行为分析等提供数据支持。相关数据已开放于github。针对Android仿冒应用特征进行多方面分析研究。利用上述数据集,本文对仿冒应用进行了与原版应用的相似度比对、功能比对等多方面解析,得到了仿冒应用命名倾向等基本特征,并附上案例分析。分析结果可为普通用户与应用市场等群体抵御仿冒应用威胁提供指导。利用证书信息与应用发布时间描绘应用开发者行为画像。结合仿冒样本发布时间和从仿冒样本中抽取出的应用证书信息,本文从活跃期、投放特征等角度对仿冒应用开发者开展了一系列行为画像,该画像反映的行为特征可为应用市场提供监管思路。设计和实现了轻量级的仿冒应用检测框架。实证研究表明,国内应用市场尚未有应对仿冒应用的完善措施。针对该现状,本文基于图像处理技术与静态分析技术设计与实现了轻量级检测框架Fake Revealer,帮助应用市场在大规模应用中实现对已知正版应用及其对应仿冒样本的快速鉴别,并为人工审核提供依据。相关代码可见于github。综上,本研究收集了较大规模数据集,可为后续工作提供数据支持和探索方向。同时,依托收集到的大量数据,本研究对仿冒应用进行了多角度分析,对普通用户和应用市场均提出了对应的实用建议,并提出了可行的检测方案,有助于提升各方对仿冒应用的认识与重视。
其他文献
目标覆盖问题是无线传感网络(WSNs)中的一个基本问题。以往对目标覆盖问题的研究,大多基于0/1圆盘感知模型,这种监测模型是一种理想化的模型。近年来,人们提出了一种更加符合实际应用场景的概率感知模型。在基于概率感知模型的传感网络中,目标通常需要多个传感器联合监测,因此0/1圆盘感知模型并不适用于概率目标覆盖问题。此外,传统WSNs中的传感器节点由有限容量的电池供电,网络寿命受到能源的限制。随着能量
恶意检测是预测在线社交网络(OSN)中异常帐户或节点的问题。由于该问题适用于多种任务(例如恶意URL或用户内容分类),因此已引起计算机安全领域研究人员的广泛关注,识别恶意帐
近年来,随着生命科学技术不断发展,特别是在高通量测序技术(通常称为下一代测序,Next Generation Sequencing,NGS)的飞速发展推动下,生命科学中生成的数据量大大增加,基因组
近年来,随着经济的快速发展和人口的日益膨胀,汽车数量急剧增加,汽车在给人们提供便利的同时,也给道路交通系统带来严峻挑战,如:交通堵塞,事故频发等,这些都给人们的生命财产
人脸线条画是一种使用简单线条绘制的人脸肖像。在艺术创作、动画网页制作和刑侦安防等领域中,矢量格式的人脸线条画有着广泛的需求。虽然目前与人脸肖像画生成相关的研究已经非常丰富,但在将人脸图像转换为线条矢量图这方面的工作相对空缺。本文研究基于草图提取的人脸矢量化算法,旨在将输入的人脸图像转换为线条画风格的矢量图。本文聚焦于保持线条矢量图中人脸的面部特征及其可编辑性,首次提出双阶段的人脸矢量化算法:第一阶
煤矿资源在推动我国经济发展中具有重要作用,保证矿区的安全生产是矿区作业的首要工作,而准确高效地获取矿区地物信息则能有效辅助安排和部署矿区的安全生产工作。矿区地物类
随着强化学习算法在机器人场景上的应用与发展,此类算法表现出了巨大的潜力;同时,模拟框架的出现为基于强化学习算法的机器人训练任务提供了一个便利的训练方式。但是,大多数强化学习训练任务仍然是在单物理节点上运行,物理节点的性能成为了限制训练任务执行效率的一个瓶颈,迫切需要寻找一种途径解决单物理节点的性能限制问题;同时,强化学习算法在分布式平台上运行时会因为物理网络的延迟增加时间消耗,因此,有必要对通信开
随着技术的发展,手机已经成为移动支付、社交等日常活动中不可或缺的工具,身份认证是保护人们隐私和财产安全的有效措施,也是目前安全研究的重点之一。目前主流的安全认证方法中,数字密码要求用户牢记一组数字,每次认证时需要主动输入,在用户交互方面不太友好。指纹识别和人脸识别等认证方法,易于引起隐私泄露问题。上述认证方法属于被动性认证,即在进行认证时需要用户主动发起认证操作,并且这些认证方法只对用户进行一次身
随着云计算(Cloud Computing)和群智感知(Crowdsensing)等新型网络环境的发展,这些新型架构已经成为承载各类应用的关键基础设施。然而,新型网络环境下数据安全与隐私威胁日
如今我们社会的现代化步伐越来越快速,这带动着城市的经济在迅猛的发展,也大幅度提升了我们国民整体的生活水平。随之改变的就是大城市的人口规模在不断的扩大,在特大城市流动人口急剧增加,导致了这些特大城市的交通等问题日益严峻,越来越多的人选择绿色出行的公共交通。做好公共交通的规划和决策,是解决交通拥堵问题的关键所在。在大数据时代,科学的利用云计算平台及相关技术,对公共交通数据进行分析和研判,做出合理的预测