安卓平台下恶意软件的检测

被引量 : 0次 | 上传用户:pikaqiuqqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2007年,随着第一台安卓手机的问世,安卓手机系统就以其良好的用户体验、较低的成本开销和较高的开源性赢得了众多手机生产商、软件开发者和手机使用者的广泛认可,安卓系统所占的市场份额也越来越大。但是由于其相对简单的安全检查机制,引来无数恶意攻击者对安卓市场进行攻击。他们通过开发恶意软件,盗取用户信息、恶意扣除用户电话费、恶意消耗用户手机流量、电量等。2011年,谷歌官方应用市场累计有11000款恶意软件,而截至到2013年,恶意程序已经超过了42000款。越来越快的恶意软件发展速度使安卓应用安全问题的解决显得十分迫切。准确快速的识别恶意软件对用户的信息安全特别重要。目前安卓平台的反病毒措施主要是基于签名的检测,但随着加壳技术等的发展,这种方法已经远远不能保证手机安全,所以当今科学家开始从应用程序的权限和调用图上分析,试图找到更准确的检测方法。应用程序的权限分析,可以确定该应用是否能够访问用户的敏感信息,从而对可以访问敏感信息的应用做进一步检测。而恶意应用的调用图分析法,主要针对寄生在一个安全应用上的恶意应用,这种恶意应用通过篡改原安全应用的代码,加入一些恶意代码段,从而实现恶意攻击者的不法行为。调用图分析法是目前最流行的检测方法。通过对大量安卓手机恶意应用程序的分析,发现其与被感染的安全应用程序在程序语义方面有很大相似性。通过分析同一家族(由同一个开发者开发的同一个软件的不同版本共同构成一个家族)中不同版本间的程序,发现同一家族的不同版本在程序语义方面也存在很大的相似性。以此为假设,本文提出了一种基于程序家族关系的附加恶意应用程序(向安全软件注入恶意代码的实现其恶意行为的程序)检测方法。该检测方法主要运用对安卓应用程序反汇编后的代码静态分析的方法,获取每个安卓应用程序的特征向量,进而通过聚类来发现异常数据。该方法的研究工作主要包括以下几个方面:从几大安卓市场爬取大量安卓应用程序作为实验数据;将爬取下来的安卓应用程序进行反汇编,得到其反汇编代码;通过对反汇编后的代码分析得到安卓应用程序的函数调用图;从函数调用图中提取特征向量;借助分层聚类技术,将所有安卓应用聚类到不同的家族;通过比较家族成员间的相似性来判断恶意应用是否存在。通过对实验结果分析,该系统取得了92.86%的恶意软件检测率。随着智能手机越来越快地更新换代,恶意软件的攻击形式也日趋多样化。因此,更加全面完善的恶意程序检测方法将是未来研究的重要方向。
其他文献
背景和目的:非酒精性脂肪肝发生、发展与代谢综合征密切相关,例如肥胖、高血压、血脂异常、胰岛素抵抗;而亚临床甲状腺功能减退症常伴随紊乱的血脂谱,表现在升高的低密度脂蛋白
宝安区地税局土地使用税宗地管理工作一直是宝安区政府工作的重点和难点,其管理方式一直是人工管理方式和粗放式的网络管理相结合。随着宝安区经济水平的发展,土地宗地使用情
伴随着全球化与民主化的不断推进,各国政府为应对快速变化的内外部环境的影响,均致力于整合自身资源,提升政府治理绩效。然而,区域化与区域主义的发展,要求地方政府摆脱单一
旅游业是第三产业中具有广阔发展前景的一项产业,随着国民收入水平的提高,旅游消费也日益旺盛,低收入阶层的旅游消费也开始启动。然而在旅游业高速发展的同时,旅游业缺乏完善
随着信息技术的迅速发展和信息需求急速发展,这些信息的获取主要是通过图像信息实现,然而图像信息的存储、处理和传输的问题成为信息时代的首要问题,信息传递方法主要是通过图像
我国一直是钙镁磷肥最大的生产国和消费国,近几年来,受高浓度磷复肥的冲击,钙镁磷肥的产销在一个较低的水平上徘徊。然而,从我国的实际情况出发,应尽快恢复钙镁磷肥产业,重视
期刊
基于矿业城市转型的基本方向,应用系统动力学理论和方法,以典型的煤矿城市——淮南市为例,分析矿业城市转型过程中高新技术产业、旅游业和采矿业三个典型产业间的互动关系,建
全面预算管理在现代企业管理中具有重要的意义,它使企业资源达到合理配置,指导企业日常生产经营,是企业绩效考核的基础。全面预算管理作为一种有效严谨规范化的管理系统,可以
1背景与目的:紫杉醇耐药已成为卵巢癌患者预后差、死亡率高的重要原因。目前已证实,在卵巢癌中TLR4/MyD88信号通路与肿瘤进展及紫杉醇耐药密切相关。脂多糖(Lipopolysaccharide
2008年浙江省举行的"纪念毛泽东同志批示‘枫桥经验’45周年"大会,再次掀起学者对"枫桥经验"的关注。通过解读和分析游刃于公权力和私权利之间的枫桥经验是如何运作的,一个或