基于动静态分析的安卓恶意软件检测

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xpzcz1994
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的快速发展,各种移动终端诸如智能手机、平板电脑等的使用不断增加。与此同时,移动操作系统也在迅速普及。其中,安卓系统占据了绝大部分的市场份额。安卓系统的开源特性和宽松的应用发布验证政策是安卓系统普及的重要原因。然而,这也带来了巨大的安全隐患。近些年,安卓恶意软件不断泛滥,严重制约了移动互联网的健康发展。为了保护移动终端用户不受恶意软件的非法侵害,相关研究人员提出了一些恶意软件检测方法。根据检测形式和分析内容,恶意软件检测方法主要分为静态分析和动态分析两种。然而,目前已有的检测方法仍然存在一些缺陷,针对于此,本文提出了有效的解决方案,主要内容如下:(1)针对静态分析中存在的样本表征不合理等问题,本文提出一种基于敏感模式的安卓恶意软件静态检测方法,旨在发现恶意软件和正常软件在敏感权限和API调用频繁组合上的差异,为恶意软件检测提供了一种新的视角。为了提升频繁项集的挖掘效率,并避免冗余信息的生成,对现有的FP-growth算法进行了改进。针对敏感模式的相似性度量,提出了双重相似性结合方法。另外,在该领域首次应用多层梯度提升决策树算法来训练检测模型。仿真表明,所提方法不仅能够准确识别恶意软件,还具有较强的泛化能力。(2)针对动态分析中存在的模型训练低效等问题,本文提出一种基于流量分析的安卓恶意软件动态检测方法,从应用程序的运行时流量中发现恶意行为。其中,为克服传统神经网络算法收敛速度慢的问题,提出了F2S-ELM算法,在保留ELM学习速度快、泛化能力强的基础上,提升了原算法的精度和稳定性。本文从多个角度提取了流量特征,并提出了一种基于多视角学习的F2S-ELM算法构建恶意软件检测模型。仿真表明,所提方法各方面性能优良,验证了其优越性。(3)为了实现静态分析和动态分析的优势互补,本文设计并实现了一种基于动静态组合分析的安卓恶意软件检测方案,以确信度指标决策检测流程。仿真表明,该方案具有良好的检测效果。
其他文献
期刊
针对存在噪声的点云数据,采用常规方法拟合效果精度不高的问题,提出了一种有效改善拟合精度的方法。在移动最小二乘的基础上,考虑观测量存在噪声的情况,通过设定阈值剔除噪声,从而得到精度较高的结果。通过相关实验可知:本文方法可有效剔除点云数据中的噪声,提高拟合结果的精度,稳定性更好。
"你的手机是百万像素的吗?"在2005年初的街头巷尾,人们不断重复着这样的广告词.摩托罗拉A668、诺基亚7610、诺基亚6670、三星P738,从2004年底到2005年初,百万像素拍照手机不
非常佩服声川这般有学识的多产创意人.会这么有耐心地把这些简直像创意佛经般的想法写得如此条理清楚。我也因为工作的积累,老被人家说我是很有创意的人.可我老觉得自己虽然尽心
<正>当前,京津冀协同发展上升为国家重大发展战略,为疏解北京非首都功能,北京的制造业、生产性服务业、总部经济及科技、教育、卫生、居住等经济、社会、文化功能都将全方位
2004年,中国并购交易升温的趋势明显,无论并购数量还是交易金额,均大幅攀升.伴随中国入世的实现,中国并购也进入WTO时代.2004年的并购事件中不仅有境外企业为了进入市场而长
长期以来,焦炭生产一直以高污染和资源浪费的形象出现在人们面前,焦炭行业是重污染行业.2004年3月,焦炭行业的高污染和资源浪费问题受到了国务院领导的高度重视.5月份,九部委
大学精神日渐失落,不仅使大学面临日益严重的信仰危机,而且使大学屡遭社会诟病,面临社会信任危机.重建大学精神,必须完善现代大学制度,处理好大学与社会和市场的关系,强化大
木书为我们提供了应对紧张环境的行之有效的实用方法,全书从建立能量体系和建立积极的人际关系、抗击能量吸血鬼两个部分开列了十个处方,以供读者参考。第一部分提供了一些提升
摘要:任天堂,一个百年老店,从最初的札牌工厂到现在的游戏产业巨头,创造了红白机时代十多年的辉煌。其游戏和游戏机也不断在全世界范围内“攻城掠地”。在《马里奥》系列作品的打造下,任天堂逐渐被世界所熟知。Switch的发售,又为任天堂创下了一个又一个的商业神话。“谋事在人,成事在天”,这也是任天堂名字的由来。  关键词:任天堂;历史;游戏机;马里奥;Switch  中图分类号:D827 文献标识码