基于动态分析的恶意应用检测算法研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:jc622
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展,智能手机已成为网络时代的主流设备,其中Android系统占据着智能手机操作系统市场的最高份额。与此同时,大量的恶意应用严重影响Android系统安全和用户的隐私、财产和信息安全。通过对Android应用进行分析,对恶意应用进行检测与查证是保护Android安全的重要手段。本文在现有Android安全研究的基础上,设计并实现了动态行为特征信息获取与特征处理方案,构建了一个基于动态分析的Android恶意应用检测模型。本方法能够自动化地采集Android应用运行过程中的框架层API调用信息,提取Android API调用信息的统计特征和时序特征。在检测阶段,本文以Logistic回归为初级学习器,以XGBoost为元模型,构建了一个恶意应用检测算法模型——LR_XGB模型,该模型有效提升了恶意应用检测准确率,具有较快的模型训练和检测速度。本文主要研究工作包括:(1)对Android系统的架构和恶意应用检测相关的理论和主要技术进行了研究总结,对目前研究中取得的进展和存在的问题进行了深入分析。(2)在对恶意应用动态行为特征进行分析的基础上,研究了动态行为特征信息获取方法。针对目前存在的动态行为信息获取困难的问题,基于Xposed框架设计编写了 API Hook模块,对Android框架层与行为特征相关的API进行监控,自动化地采集并记录应用运行时的API调用信息。(3)在对API调用信息进行特征处理方面,提出了将API调用信息的统计特征和时序特征相结合的特征处理方法。从样本维度和API维度两个方面计算统计特征,通过N-gram建模和TF-IDF权重调整,提取了 Android应用的时序特征。(4)针对目前恶意应用检测算法模型存在的容易过拟合,训练和检测效率低的问题,分析了现有解决方案的优缺点,构建了以Logistic回归为初级学习器,以XGBoost为元模型的LR_XGB恶意应用检测模型,实验证明,本方法有效提高了恶意应用检测准确度和检测速度。(5)收集并建立了 Android应用样本数据集,搭建实验环境对LR_XGB模型的检测效果进行了验证分析。结合现有研究进展和本文研究工作成果,设计实现了一个Android恶意应用检测系统。
其他文献
伴随信息越来越透明化和全面化,人们可以更快捷地利用信息,对于高校学生而言,由此带来的“学生信息泄露”事件也引起了广大师生的担忧。近年来被媒体曝光的“学生信息泄露”事件屡见不鲜,信息泄露的数量之大、速度之快、影响之恶劣都让公众心惊胆战。学生信息泄露已经在空间和时间上呈现出了广泛性和持续性的特征,不同的学校门类、不同的专业背景的学生都受到了个人信息可能泄露的困扰,学生的个人信息无时无刻都面临着被泄露、
随着经济社会的快速发展,人们对于数据传输速率的要求越来越高,而传统的电域传输方式已经不能满足这种快速发展的需求。作为世界通信网的骨干光纤通信系统得到了迅速的发展。为了适应当下短视频、增强现实和虚拟现实等互联网业务爆炸式的增长,各种复用技术如高阶调制、脉冲成型、偏振复用应运而生。虽然利用高阶调制格式能够提高系统的频谱效率,但调制格式越高阶伴随而来的问题是对光信噪比(OSNR)的要求越高。在这种情况下
随着铁路网络的不断扩张,铁路不可避免地与现有道路网产生很多的交叉。由于当前大部分的平交道口都配备了摄像头,利用监控视频实现实时地智能监控具有重要意义。不但能够减轻完全由人工监控带来的成本,还能够极大的避免由于人工疏忽带来的不可预料的后果,有利于铁路平交道口的安全畅通。为此本文实现了一个基于视频监控的铁路平交道口的障碍检测系统。本文首先介绍了课题的研究背景和意义,并且分析了课题的国内外研究现状。基于
化学链燃烧(CLC)作为一种新型化石燃料高效利用技术,具有能够实现近零能耗二氧化碳内分离、通过两步反应实现化学能梯级利用、无热力型氮氧化物的产生等特点,被认为是化石能源利用和转化极具有发展前景的技术之一,引起了全球专家学者的广泛关注和深度研究,近年来获得快速发展和进步,这些研究大都聚焦于燃料反应机理、氧载体的材料选取和反应器设计等具体技术层面。随着化学链燃烧技术的研发带来更多新的应用和拓展,将面临
讣闻不仅是一种报丧形式,还是一种缅怀死者的方式,具有强烈的人文情怀色彩。作为一种新闻文体,讣闻在美国等西方国家颇受欢迎,仅居于时事政治版面之下。很多享誉世界的报纸都
党的十九大报告中强调要“善于运用互联网技术和信息化手段开展工作”。国家网信办在2016年全力推进争做“中国好网民”工程,从2016年3月正式启动,持续开展5年。2017年教育部发布的《中长期青年发展规划(2016—2025年)》中明确提出“把互联网作为开展青年思想政治教育的重要阵地”。在“互联网+”的新时代背景下,校园好网民的培育既是新时代大学生思想政治素质内在发展的必然要求,也是引领大学生积极践
当今世界经济,变化频仍,发展态势不稳定,整体情况复杂。作为全球第二大经济体,我国为世界经济的稳步发展做出了巨大贡献。与此同时,不断更新经济领域的研究成果,保持与世界前沿的交流对话,对我国乃至世界的经济发展都具有基础性的作用和意义,而经济学术文本的翻译则在这一过程中起到了积极的推动作用。本翻译实践报告以美国哥伦比亚大学商学院,美国国家经济研究局弗雷德里克·S·米什金(Frederic S.Mishk
众所周知,《中华人民共和国政府信息公开条例》(下文称《条例》)于2008年5月1日起正式施行。《条例》的颁布与实施,昭示着我国的政府信息公开工作即将进入一个崭新的时段,同
2020年8月24日,习近平总书记在主持召开经济社会领域专家座谈会时,结合国内外发展形势和发展情况,作出“十四五”时期我国将进入新发展阶段的重要战略判断。从现代化维度来看,新发展阶段是实现国家治理体系和治理能力现代化的发展阶段。乡村治理是国家治理的基石,乡村治理现代化是国家治理现代化的重要内容,而党的领导是乡村治理现代化的根本保障。在新发展阶段,乡村治理现代化不仅是乡村内部的自我发展问题,也关系到
学位
基于原子力显微镜(AFM)的纳米加工技术,因其具有加工步骤简单,加工材料多样化,并且可实现纳米级图案化的原位成像表征等优点,被广泛作为一种新的纳米加工方法进行研究。但是基于AFM轻敲模式下的加工机理尚不明确,无法实现深度可控的纳米结构的加工,并且工艺参数尚需要摸索。因此针对上述问题,本文开展了轻敲模式下的加工工艺的实验研究,主要工作包括:首先,研究轻敲模式下加工沟槽的形成过程,将高频振动的探针持续