基于Android的应用软件风险评估方法研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:myeclipse75
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着生活水平的提高和科技的进步,智能终端的产品普及到人们生活的方方面面。与此同时,越来越多的用户信息及安全数据存储在用户终端,如果终端被恶意应用进行攻击、渗透,后果不堪设想。如何在应用软件安装使用前,准确地评估出应用的潜在风险,已成为移动安全领域的关注热点。针对Android平台的应用安全问题,本文在充分了解当前Android应用开发技术和恶意软件特性的基础上,进行了基于Android的应用软件风险评估方法研究,通过分析应用特征,赋予特征权重来进行应用风险的计算,评估相关特征带来的风险值总和,划分安全风险值范围来判断应用的风险类型:良性应用或恶意应用。本文开展的主要工作有:(1)研究学习了Android系统安全机制和应用开发技术,分析在应用开发过程中可能存在的权限申请不合理、组件使用不当等情况带来的隐藏风险,从而揭示Android安全的潜在问题。为后文设计应用程序风险评估方案提供了理论基础。(2)介绍关于软件逆向分析的工具和方法,并针对不同类型的应用样本进行反编译,提取应用特征进行研究,对比分析良性应用和恶意应用在权限申请、组件使用等方面存在的差异。(3)提出一种良性应用的风险评估方法。对于应用权限和应用组件进行研究,分别评估每个权限组对于应用的风险程度,以及判断应用组件的不合理使用所带来的风险,根据不同类型良性应用的权限权重和组件权重,进行应用风险值的计算,并作出安全评估。(4)针对恶意软件的组合特征进行分析,以四种恶意应用(广告软件、短信订阅恶意软件、勒索软件和恐吓软件)为例,分析恶意软件在权限申请、组件使用之间的特征性,构建恶意软件的组合特征并对恶意软件的威胁值进行量定判断,最后通过实验测试分析其有效性。(5)提出了一种基于混合特征的应用风险评估方法,主要包括三个模块:应用权限分析、应用组件分析和潜在风险特征分析,通过对这三方面的特征关联性、特征风险贡献度进行研究,量化应用特征并赋予特定的权值进行应用风险值的计算,最后根据安全风险值范围区分出良性应用和恶意应用。通过实验对上述应用风险评估方法的有效性进行了测试和分析,证明了所提方法能够比较合理且有效地评估应用软件的风险,符合预期的实验效果。
其他文献
目的:临床报道他汀类药物(临床上常见的降血脂药物)会通过甲羟戊酸途径影响关节软骨细胞的生理功能。另外,也有很多文献报道,他汀类药物可能是通过Bmp2通路影响骨质的生成。
目的:随着外科技术的飞速发展,国内外每年都有更多的婴幼儿及儿童接受全身麻醉。氯胺酮作为非竞争性的N-甲基-D-天冬氨酸(N-methyl-D-aspartic acid,NMDA)受体拮抗剂被广泛应
目的:本研究以中医体质学为基础,把岭南地区单纯性血尿患儿作为研究对象,探讨岭南地区单纯性血尿患儿的中医体质特点,以掌握岭南地区单纯性血尿患儿的中医易感体质。为小儿单纯性血尿的中医药防治提供客观依据,并为以后的大样本临床研究进行初步探讨。方法:根据纳入标准、排除标准,共纳入100例单纯性血尿患儿,收集患儿相关信息,在中医体质理论的指导下,运用我科开发的《岭南地区儿童中医体质分类与判定量表》对门诊及住
农村公路是我国公路路网的重要组成部分,截止2020年初,湖南省农村公路通车里程达20多万公里,随着公路路网建设的逐步完善,公路管理部门的工作重点逐渐向养护和改善现有的路网偏移。因此,建设农村公路养护管理系统不仅是提高农村公路养护管理的效率和水平的重要手段,更是支持国家扶贫攻坚和乡村振兴战略的重要保障。本文以湖南省农村公路为研究对象,在设计农村公路水泥混凝土路面养护管理系统的基础上,对养护系统的核心
功能对等理论由美国翻译学家尤金·奈达于二十世纪六十年代提出。该理论主张意义而非形式上的对等,强调译语读者与原语读者反应的一致性。奈达的翻译理论引入中国对中国的翻译工作产生了较大影响。科普文用于宣传科学知识以及普及科学技术和精神,它是通过通俗易懂又兼具文采的语言起到精准地传达科学知识的作用。科普文的逻辑性比较强,关注的焦点集中在内容而不是形式,对译者的要求是熟悉掌握两种语言,还要兼备清晰的逻辑思维,
寻找新型的高性能储锂材料是发展锂离子电池的永恒主题。传统锂离子电池电极材料往往只具有单一的氧化还原中心位点,在锂离子的脱嵌过程中,每一个结构单元只能提供一个反应位
改革开放以来,我国经济得到了迅猛发展,大规模的基础设施建设需要政府投入巨额资金予以扶持。然而,政府没有足够的资金满足所有项目的需求,供给与需求存在严重的失衡。在这样的环境下,我国高速公路BOT模式的应用应运而生。其中,特许期是政府与项目公司签订特许协议的重要因素之一,科学合理的特许期是BOT项目成功运行的重大保障。我国引入BOT模式的时间还很短,目前,投入运营的项目一般运用固定特许期。但是,现实情
从2016年开始,通过营改增的试点工作,我国正式拉开了大力度税制改革的帷幕,包括全面营改增、增值税税率减档、降低税率等,2018年,实行了国税、地税机构改革,合并了国税和地税部门。这些改革措施给税务部门的税收征管工作带来了很大的挑战。我国税收征管工作包括税务征收、税务管理和税务检查,这三项工作的执行程度和之间的衔接影响税务部门整体的办公质量和水平。提高税收征管质量,改善税收征管方式是每一级税务机关
目的:研究脂联素水平与2型糖尿病合并甲状腺功能减退与冠心病相关因子的联系,进一步探讨脂联素与疾病发生发展的相关性。方法:以2016年7月~2018年10月西华县人民医院院临床收治的糖尿病患者为研究对象,选取符合条件的240例并依照患者合并疾病的不同分为三组进行研究,分别是:单纯2型糖尿病80例作为B组,2型糖尿病合并甲状腺功能减退无冠心病者80例作为C组,2型糖尿病合并甲状腺功能减退有冠心病者80
房地产行业的资金密集型属性使其同时具备了高负债、高风险的特性。此外,房地产作为国民经济的支柱性行业,其信用风险更是占据了整个经济体系中信用风险的绝大部分。这是因为房地产行业的信用风险不仅会影响到行业自身的持续发展,而且会通过金融体系和公共部门的传递扩大宏观金融风险,甚至演变为系统性金融风险,从而威胁金融稳定和国家经济安全。因此,综合微观和宏观影响因素对房地产行业的信用风险进行有效识别具有重要价值,