基于动静态多特征的Android恶意应用检测技术研究

来源 :天津理工大学 | 被引量 : 2次 | 上传用户:AdamMYS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着智能手机支付方式的悄然流行,智能手机逐渐成为人们日常生活中必不可少的工具之一。然而随着智能手机与人们的连接更为紧密,其潜在的安全风险也逐渐被更多的人们所重视。同时,Google应用商城缺乏强有力的检测机制与流程,为恶意应用程序的发布与推广提供了广泛的可能。一旦这些恶意应用被用户下载并使用,就可能会给使用者带来个人隐私的泄露或者巨大的经济损失,危及用户的信息安全。因此,如何迅速而精确地对Android应用程序进行检测成为了研究的热点问题。本文针对Android应用程序的相关检测技术进行了深入的调研,分析了已有的研究进展,并从Android应用程序调用的API函数着手,采用了集成学习模型对Android应用进行检测,同时实现了一套高效的检测模型。本文主要研究成果如下:(1)根据所调用的敏感API函数,提出一种基于集成学习的Android恶意应用检测模型。通过提取Android应用程序调用的API函数,并结合互信息模型,利用机器学习算法生成一组敏感API的集合。选取前20个敏感API函数作为特征库,并以此生成20维特征向量。使用基于kNN、DT和SVM这三种基分类器的集成学习模型来有效地检测未知的Android应用程序。(2)提出一种基于动态敏感API序列的Android恶意应用检测模型。由于Android API函数在时间序列上存在着先后调用的顺序,因此本研究中选择在Xposed框架下,采用hook方法对Android APK文件在运行时所调用的API函数进行截获并记录。根据上述检测方法研究的敏感API函数集,生成20个敏感的API函数调用序列,并将其作为研究的特征库。据此生成20维特征向量并使用上面提出的集成学习模型来检测未知的Android应用程序。该方法针对之前提出的静态检测存在的不足之处进行了相应的改进,并取得了较好的检测性能。(3)从实际应用的角度出发,提出并实现了一套完整的基于动静态结合的Android恶意应用检测模型。该模型结合了上述两种检测方法并对其进行了补充,通过实验证明了检测系统的有效性。同时本文对比分析了其他Android恶意应用的检测工具和检测方法,并对未来的工作做出了展望。
其他文献
黄、渤海海区海雾的预报在海洋经济的发展和海上航运安全保障中起重要作用。本文利用小平岛观测站1993-2002年10年雾季的气象资料,成山头以北海区海洋岛观测站1995-2006年12
煤矿作为我国经济建设的重要产业,其安全生产直接影响到井下工人的安危及社会的稳定。对于煤矿企业而言,技术管理不到位或管理不善是引发事故的一个重要因素,因此要加强煤矿
以人教版"金属与酸和水的反应"为例,阐述了高效课堂取决于基于文本的教学设计。指出教学定位、目标制定、线索梳理、素材选取都需要对文本进行深度解读。
提高思想政治教育实效性是当今加强和改进大学生思想政治教育工作的重要环节。然而,个体的深层心理状态对思想观念的变化有深刻的影响,对主体自身行为的选择与评价具有不可替
<正>宣统三年(1912年)六岁的溥仪入学从师读书,学堂就设在毓庆宫。教汉文的帝师主要有陆润庠、陈宝琛、徐坊、梁鼎芬;教满文的帝师主要有伊克坦。陆润庠是江苏元和人,清末著
期刊
<正>2012年3月1日,中国银行间市场交易商协会第三届常务理事会第一次会议在广西南宁召开。交易商协会时文朝秘书长主持,曹子娟副秘书长、冯光华副秘书长、杨农副秘书长出席会
目的 应用心腔内超声引导房间隔穿刺 ,评价心腔内超声引导房间隔穿刺的安全性与效果。方法  8例阵发性房颤患者 ,电生理检查证实为起源于左心房肺静脉口处的局灶性房颤 ,需
悬浮泥沙浓度是海洋水体水质评价的重要参数之一,然而,传统的悬浮泥沙调查方法是用船逐点采样、分析,存在调查速度慢、周期长,覆盖范围小,同步站点少等缺点,很难用于对大面积
国外在住宅电源方面,住宅区高压电源多用电缆以开口环形供电,低压配电基本为二级电缆放射式;用户进线箱由供电公司统一管理,箱内开关电器具备电路隔离、过流保护和漏电保护三个功
艺术类高校作为侧重培养专门人才的高校,党建工作也是其育人工作的重点。专业构建、学科体系的差异,造就了艺术类高校党建对象的个性和党建工作开展多元模式。本文通过分析浙