基于Android恶意行为分析的移动终端取证研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:jackind
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,随着移动互联网的高速发展,巨大的经济利益亦驱使信息安全危机和移动互联网犯罪的数量急剧上升,灰色产业和恶意软件的频频出现令更多的移动网民成为黑客攻击的目标。通过技术和法律手段对移动互联网犯罪进行取证与遏制,已经成为各国司法机构当前迫切需要解决的难题。故面向Android恶意行为进行移动终端取证的研究变得越来越重要,已经成为移动终端取证科学重要的分支之一。本文对移动终端取证的研究现状和技术水平进行总结,立足于电子证据的法律规范和传统移动终端取证模型的局限,提出一种基于关联分析的移动终端取证模型,发现电子证据之间潜在的关联。在证据收集阶段,利用逆向工程技术对Android应用权限进行预处理,建立WAFP-Max挖掘模型提取Android恶意行为序列,自动判断事务数据集的稠密程度,兼顾Android应用权限的出现频率与权重,减少“稀有数据项”的丢失率。在证据识别阶段,利用余弦距离进行Android恶意行为序列匹配,深入研究Android恶意软件家族之间的衍变关系,计算未知应用程序在Android恶意软件家族层次代码特征库中的代码相似度,预测未知应用程序的Android恶意行为类型。在证据生成阶段,本文将自定义的动态共享库注入至Linux内核层,利用monkey脚本实现未知应用程序的自动化测试,根据可疑恶意行为对敏感API的申请调用进行动态监控,并在移动终端设备中观察“监控日志”或“拦截日志”。通过实验可以发现:在Android恶意行为序列匹配方面,WAFP-Max挖掘模型比频繁模式增长策略准确率更高,误报率和漏报率更低。本文设计的移动终端取证平台(PC端与移动端)可以完成基于Android恶意行为分析的移动终端取证工作,识别可疑代码是否会引发Android恶意行为,分析和记载其在移动终端设备中的执行情况和资源调用。
其他文献
"革命"在梁启超文学及政治道路中的重要性不言而喻。《新中国未来记》这部未完之作,以科幻小说的形式呈现了文学与革命的辩证关系,恰恰成为梁启超种种革命理念的现代寓言及未
目的:探讨移动医疗的应用及其存在的问题。方法:选取2376例产妇及新生儿采用移动医疗模式进行跟踪随访,对随访前后产妇自我保健知识和母乳喂养知识的知晓情况、对新生儿护理
1 病例简介患者男 ,5 0岁 ,农民。因全身水肿 ,尿少 10d入院。以往无肾病、糖尿病史及泌尿系统器械检查史。入院查体 :T36℃ ,BP130 / 80mmHg ,全身重度水肿 ,心脏 (一 ) ,双肺底呼
肺部感染是重型颅脑损伤常见的并发症,它的发生常常影响病程及预后.我院1994~1998年间收治颅脑损伤并发肺部感染60例,予以分析总结.
随着网络信息技术的普及,手机移动互联网犯罪呈上升趋势,引起理论界与实务界的广泛关注。近日,华南理工大学法学院在广州主办“南方刑事法论坛(第二期)暨手机移动互联网犯罪问题
报纸
通过建立体外肝细胞脂肪堆积模型评价人参皂苷Rb1清除肝细胞脂肪堆积的能力。方法:1 mmol.L-1油酸诱导建立HepG2细胞脂肪堆积模型,从噻唑兰染色吸光度(MTT值)、甘油三酯(TG值
目的分析宫腔镜下子宫内膜轻创术对子宫内膜容受性相关指标的影响。方法选取2013年1月-2016年1月在该院接受治疗的80例体外受精-胚胎移植(IVF-ET)反复失败2次及以上且子宫内膜
高血压病有氧训练护理山东省泰山慢性病医院(271000)王敬泽,刘翠霞,夏爱琴有氧训练(aerobictraining)是高血压病非药物疗法的一个组成部分。这种训练以发展耐力运动为主,其运动强度约为最大耗氧量的40—60%,而体