基于软件安全策略的Android应用程序检测研究与实现

被引量 : 0次 | 上传用户:chung51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自2005年被Andy Rubin开发出来,Android已经逐步成为全球最受欢迎的智能手机操作系统。由于Android平台源码的开放性,利用恶意应用程序获取手机通讯录和开启增值收费服务等恶意行为屡见不鲜,如何更好地高效地确定应用程序的安全性,加强Android智能手机应用程序检测的实用性和高效性是目前该领域研究的重点。本文分析了当前Android平台应用程序检测技术的优点与不足。目前普遍采用的应用程序检测方式局限于源代码检测,消耗大,具有片面性。本论文采用基于应用软件行为检测的方式,首先,对恶意应用程序根据行为进行分类,自定义安全策略语言及具备相关恶意应用程序特征的语法和语义规则,并设计实现了应用程序安全静态检测系统,并作了相关测试和结果分析。用户可以通过该系统自主配置安全检测策略,该系统在手机安装应用软件时,通过用户自由设定的安全策略与被检测软件的申请权限配置相匹配,并及时反馈检测结果;其次,基于权限列表Permission与UID识别机制,针对不同类型应用程序定义相应的策略,设计了应用程序动态检测系统,采用运行时动态检测的方式,根据应用软件向用户申请的权限而创建权限列表,与应用程序运行时申请的权限进行比对,判断是否具备额外权限,有效识别是否存在恶意程序行为。本文设计并实现了基于软件安全策略的应用程序检测系统,通过用户自定义安全策略的方式,从应用程序安装时和运行时两种情况出发,采用基于策略的静态和动态检测结合的方式,不仅为用户提供较大的自主权,并且解决了传统颁发证书方式效率低和代码检测方式消耗大等问题,较大程度上提高了效率,且具备较高的准确率,可有效防止恶意软件的直接攻击和权限提升攻击,保护用户系
其他文献
<正>"这是最好的时代,这是最坏的时代;这是智慧的时代,这是愚蠢的时代;这是信仰的时期,这是怀疑的时期;这是光明的季节,这是黑暗的季节;这是希望之春,这是失望之冬;人们面前
针对网络课程应用管理存在的问题,提出了军校网络课程建设与使用的基本原则。从统计数据的获取与分析处理、评价指标的选取与体系构建两个方面给出了网络课程指标体系建立的
为实现不同梯度剩余张力的缠绕张力设计,揭示缠绕过程中的张力变化规律,提出逐层叠加法,研究可变形厚壁筒上环向缠绕张力与剩余张力之间的关系。基于不同材质的双层筒在外压
查尔斯&#183;狄更斯于1859年出版的《双城记》,是一部经典的长篇历史小说。他在《双城记》中用超高的创作手法,成功地将阶级间的痛苦与冲突展现了出来。文章从人物、情节、结
在我国 ,健身消费成为热点 ,健身服务业迅速起步。但从业人员的素质、健身活动的支出、场地的限制等都使得现有健身服务业不能满足广大工薪阶层的健身需求。各级学校的体育教
目的:分析Syndecan-1和PI3K-AKT-mTOR研究主题及其它们之间的关系,并探索其在肿瘤的研究中开展情况。通过分析Syndecan-1和m TOR在胃癌中的表达,探讨Syndecan-1和mTOR与浸润
《日瓦戈医生》与《静静的顿河》分别于1958年和1965年先后荣获诺尔文学奖,尤里&#183;日瓦戈与葛利高里&#183;麦列霍夫分别是这两部作品中的主人公,俄罗斯著名作家鲍里斯&#18
目前我国高速公路人力资源管理体制存在着很多不足之处,严重阻碍了我国高速公路事业的发展,借助经济学领域中4R危机管理理论,对我国高速公路人力资源管理体制进行了初步分析,并提
<正>一、教学内容分析本课是四年级上册第五单元的第二课时。本节课主要是复习巩固五个已学食品单词:rice,fish,juice,milk,bread。新授五个有关食品的单词:beef,chicken,noo
会议
当前,我国在不断深化市场经济的同时,政府职能也跟着发生变化。尤其是政府管理经济方面的职能,可以说是已经发生了本质的变化。目前在我国建设法治政府的过程中,仍然还存在着