面向安卓应用的恶意行为检测与防护技术研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:eagle453
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的普及,移动设备在人们的日常活动中扮演了至关重要的角色。安卓作为移动设备市场中最流行的操作系统,已经成为了移动恶意攻击的主要目标,导致安卓环境中各种恶意行为泛滥。在所有恶意行为中,隐私泄露行为由于其巨大的经济利益而最为常见。恶意应用会通过隐蔽的手段窃取用户隐私数据,并出售给第三方牟利,导致用户利益遭受巨大损失。冗余网络传输是另一种常见的恶意行为。恶意应用会伪造网络传输来保持自身进程的活跃,或者利用网络传输秘密泄露隐私数据。这类冗余网络传输不能为用户提供有意义的服务,反而造成设备电量和移动流量消耗增加,甚至可能泄露用户隐私。现有针对这两种恶意行为的研究工作的检测粒度还较粗,难以准确识别此类恶意行为。针对上述问题与挑战,本文开展了下列研究工作:1.针对安卓应用中的隐私泄露行为检测。对隐私泄露的行为模式进行了分析,发现除了传统方法提出的敏感数据流起止点函数这一上下文信息外,隐私泄露行为在触发条件、入口点函数、意图和UI控件这些上下文信息上也与正常数据使用存在明显区别。例如,隐私泄露行为为了躲避检测,可能会使用罕见的触发条件和入口点函数。本文提出了一种基于数据流上下文的隐私泄露检测方案,利用静态分析提取上述五种上下文信息作为特征,使用基于K-means聚类的离群点检测算法来检测安卓应用中的隐私泄露行为。所提出的五种数据流上下文特征能更准确地描述隐私泄露行为,提高了检测精度。基于聚类的离群点检测算法避免了传统基于有监督学习的检测方法恶意样本数量不足的问题。在真实应用上的实验结果显示,该方案的隐私泄露行为识别精确率达到86.49%。2.针对安卓应用中的冗余网络传输活动检测。恶意应用可能会通过网络传输泄露用户隐私信息,或者虚构网络传输提升自身进程优先级来达到保活防杀的目的。这类冗余网络传输不能为用户提供有意义的服务,反而造成了设备电量和移动流量消耗增加,甚至会导致用户隐私遭到泄露。本文提出了一种安卓冗余网络传输检测方案,通过传输速率、关联文件的打开状态等特征来识别网络传输活动的状态,从而判断网络传输是否冗余。该方案对冗余网络传输活动的识别过程不依赖特定网络协议栈的信息。实验结果显示该方案对冗余网络传输活动的识别精确率达到85.57%。
其他文献
随着常规石油资源的日益减少,稠油等低品位资源得到重视。稠油储量丰富,占全球油藏的70%。目前,稠油的开采日益增多,但采收率较低。稠油的开采方法以热采为主,这主要利用了其
近几年,我国社会经济发展突飞猛进,信息通信工程也随之得到了较大的发展。现阶段,我国信息通信工程为满足时代发展的需求加大了对传输技术的应用,并取得了一些成绩,在一定程
改革开放四十年以来,中国经济增长的同时也带来了不容忽视的环境问题。因此,十八届三中全会呼吁用制度保护生态环境,环境规制应运而生。另一方面,为促进资源合理分配,维护公
从贫困的窘境到巨富的辉煌,人们不禁为唐山富豪集团公司的迅速崛起而惊叹!后来者何以居上?靠的是依靠科技进步不断开发新产品,实施名牌战略和出奇制胜的营销策略赢得了消费
期刊
超材料(Metamaterial,MTM)的奇异电磁特性,使其被广泛应用于设计研究各类高性能微波功能器件,如滤波器、天线及吸波器等。超材料吸波器(Metamaterial Absorber,MMA)作为超材料研
中共中央国务院颁布的《关于推进安全生产领域改革发展的意见》(简称《意见》),首次提出要将“安全生产专业技术服务纳入现代服务业发展规划”,要求健全社会化服务体系。这不仅是
内容提要:党的十九届四中全会对坚持和完善中国特色社会主义制度、推进国家治理体系和治理能力现代化作出重大战略部署。财政是国家治理的基础和重要支柱,而税收是财政分配最主
报纸
为测定抑郁症小鼠海马中5-羟色胺(5-HT)、色氨酸(TRP)和5-羟吲哚乙酸(5-HIAA),比较了两种测定方法的应用,即带荧光检测器的高效液相色谱法(HPLC-FLD)和超高效液相色谱-四极杆
普遍而频繁发生的蚜虫危害给农业生产造成严重损失。目前,植物转基因技术日趋成熟,从而使抗蚜基因工程成为防治作物蚜害的一条有效途径。本研究以掌叶半夏幼叶为材料,采用PCR
采用高效液相色谱(HPLC)法分析了白茶加工过程有机酸组分含量。结果表明,白茶的有机酸组分主要有柠檬酸、没食子酸、苯甲酸、草酸、水杨酸、抗坏血酸、绿原酸,其中柠檬酸(4.7