Android异常数据使用行为检测研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:linuxcici
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android是目前市场占有率最高的智能手机平台,在2017年第一季度中,Android的市场占有率高达85.0%。在智能Android设备日益普及的同时,移动支付、拍照摄影、定位导航、语音通话、社交媒体等应用走进了用户生活,这些应用需要用户授权以访问联系人、地理位置、相册、麦克风、浏览器历史等隐私数据,这也带来了极大的隐私数据泄露的风险。由于Android安全机制存在根本的缺陷,Android安全现状严峻,保护Android用户隐私数据刻不容缓。当前的Android恶意应用检测方法通常将应用的描述文字、申请的权限、调用的应用程序编程接口等作为特征,运用机器学习中的分类方法,来识别恶意应用。然而这些分类方法需要大量的有标签数据作为学习数据,在已知的攻击模式上识别的效果较好,难以应对新型的攻击模式。针对这些检测方法识别出的恶意应用,我们仍难以描述为什么这个应用是恶意的,以及这个应用泄露了用户的哪些隐私数据,使用什么样的方式泄露了用户的隐私数据。为了更好的保护Android用户的隐私数据,本文提出一个更加细粒度的检测方案,以识别恶意的数据使用行为为目标,着力于分析恶意应用攻击模式。本文的工作和创新点主要包括以下几个方面。1.当前的研究工作通常将识别恶意应用作为目标,虽然可以检测出恶意应用,但难以分析恶意应用的具体攻击模式。本文提出更加细粒度的检测方案,不再将每个应用作为一个整体,而是将应用中的每个数据使用行为作为检测实体。这些检测出的恶意数据使用行为,可以从本质上反应恶意应用窃取用户隐私数据的类型和窃取用户隐私数据的方式。2.为了有效区分正常的数据使用行为和恶意的数据使用行为,本文定义了三类特征来描述数据使用行为。· Source和Sink。Source反应了该行为获取了用户的何种数据,Sink反应了该行为通过什么样的方式将获取的数据发送出去。·触发事件。触发事件包括生命周期的回调、GUI事件和系统事件,触发事件可以在一定程度上反应用户的意图。·条件。恶意应用为了躲避检测,通常只在某些特定条件下才执行其恶意的数据使用行为。因此数据使用行为的条件可以很大程度上区分正常的数据使用行为和异常的数据使用行为。在定义了这三类特征之后,本文基于当前的静态检测工具,从Android应用中提取这些特征。3.由于当前不存在具有标签的数据使用行为数据集,如何在无标签数据上训练模型和检测恶意数据使用行为是一个很大的挑战点。本文利用同类别的应用在数据使用行为上具有较高的相似性这一特点,针对不同类别的应用分别构建检测模型,将恶意的数据使用行为作为异常,使用异常检测算法检测恶意数据使用行为。通过实验论证,本文提出的恶意数据使用行为检测模型能够在有效检测恶意应用的同时,通过提供恶意数据使用行为反应恶意应用的攻击模式。
其他文献
聚乙烯(polyethylene,简称PE)木塑装配式围挡结构相较于传统围挡结构具有强度高、宜装卸、使用寿命长以及环保等优良特征,主要用于广东、福建、山东等强风地区。目前这种新型材料制成的围挡结构已小范围投入生产、使用,但围挡结构的安全性及适用性还有待研究。因此,对PE木塑围挡结构的力学性能及破坏机理研究具有重要意义。本文正是基于上述背景,以实验为基础,利用数值模拟的方式对PE木塑围挡结构的力学性
随着云计算的快速发展,数据中心作为云计算的核心基础设施也开始了高速发展,传统数据中心的集中式网络分布被打破。随着分布式取代了集中式,当今数据中心对海量数据的高效存
市政道路与公路的主管部门分别为住房和城乡建设部、交通运输部,并对应存在两种不同的计价体系。大量工程实践表明,市政道路与公路建设项目的投资巨大且相同主体工程部分在同样工程量下的造价的确存在差异性。课题首先从造价管理、计价依据、费用组成、计价程序及计价定额等五方面对两者的计价体系进行系统性的对比分析,得出其差异性;其次节选贵州省遵义乐理至冷水坪高速公路中具代表性的一段工程项目作为编制造价文件实例,量化
随着科技的飞速发展,计算机图形学在渲染方面取得了一个又一个的突破,诞生了大量优秀韵渲染模型,但是离真实感渲染还有一定差距。因为现实世界场景复杂多变、客观条件众多,用
随着社会的发展,现有的频谱资源已远远无法满足广大用户的需求,人们急于寻找新的频谱资源,于是,未来的第五代移动通信技术(5G)研究者们便将目光投向了目前仍未被授权的毫米波
图匹配作为图计算中一种基本操作,是图数据处理领域中一项重要的研究内容,在生物学、信息学、社会学等重点领域均得到广泛的研究与应用。近年来,许多国内外学者对图匹配方法
卫星通信具备全覆盖、全天时及全天候等独有特点,而低轨(Low Earth Orbit,LEO)卫星更是以其优越的通信链路具备良好的发展潜力。扩频技术以其抗干扰能力强、保密性能好及功率
压水堆燃料组件由燃料棒和定位格架构成,堆芯内冷却剂的高速冲刷加上定位格架搅混翼引起的横向流动会导致燃料组件的振动,振动和由振动引起的变形会诱发包壳出现磨损进而引发放射性物质的泄漏危及反应堆第一道安全屏障的完整性。总结有关棒束流致振动问题的研究,燃料棒振动问题的研究主要集中在三个方面:一是研究燃料组件内冷却剂流动情况;二是研究不考虑传热条件下的来流横向冲刷;三是将单根燃料棒等效为梁,进行力学分析。本
近年来,为了满足用户不断增长的通信需求,逐渐形成了在已有宏基站覆盖的基础上引入大量低功率基站(节点)的分层异构网络,来实现网络的无缝覆盖和高速数据传输。但是,因为宏基
随着大数据科学的提出与兴起,分布式存储技术的价值和重要性日渐凸显。相比于传统的集中式存储系统,分布式存储系统具有低成本、易扩展、高可用等优势。复制技术是实现分布式