一种基于行为的Android恶意软件检测系统的设计及实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:NO_IX
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动互联网一路发展的今天,智能手机迅速普及,而运行Android操作系统的手机更是占据了相当大的比例。人们已经越来越依赖Android智能手机了,然而Android恶意软件数量和感染设备量快速上升,迫切需要加大对Android恶意软件的检测技术的研究。目前,由于Android系统兴起不久,对Android恶意软件的检测,大部分是基于传统的二进制代码检测,这种检测方法在检出率、误报率等方面不理想。据此选定了几项覆盖面超90%的恶意行为集,提出了一种从行为出发,采用支持向量机SVM理论的检测模型。该模型包括静态检测和动态检测两部分,提出“API序列-基本行为序列-恶意行为”的分层特征结构。提取已有样本特征后,采用SVM理论引入的价值标准自学习机制筛选特征,建立规则库,然后提取待测样本特征加入SVM支持向量机进行检测。静态检测和动态检测都是基于模型的实现,但是在动态检测模块还根据Android运行特点做了调整改进。动态监测模块修改了taintdroid源码,订制Android模拟器简化了样本行为的捕捉。针对原型系统,选取了已知病毒样本、未知样本和正常样本进行了测试,与主流杀软检测效果进行了比较。最终测试数据证明了本模型的有效性,根据测试结果还提出了该系统的改进和后续的扩展思路。
其他文献
简述了国内外BIM运维系统的现状,提出BIM运维系统可能存在的问题,并阐述了基于BIM的可视化运维系统在佛山南海区承创大厦中的应用,指出利用编程技术在Revit上进行二次开发,结
<正> 嘉定县锡剧团今年在江阴县农村送戏上门时,江苏省锡剧团的王兰英、沈佩华曾专程去该团为青年演员辅导了半个月,还与那些名未上经传的青年同台合演了自己的拿手好戏,令人
目的:探讨大鼠颈淋巴阻滞后血脑屏障(BBB)通透性的变化。方法:手术组大鼠采用Casley-Smith法阻滞颈淋巴,对照组大鼠不摘除颈淋巴结和不结扎淋巴管,只将它们分离暴露。每组于术后1
1、概念:新生儿静脉营养也叫胃肠道外营养,是对长期不能经口喂养的患病新生儿和早产儿提供营养的重要方法,临床上有全胃肠外营养和部分胃肠外营养两种方法。
税费改革促进了我国基层政权职能的转变,县乡村三级利益共同体逐渐解体,村民自治也不断创新,从而使20世纪90年代紧张恶化的基层干群关系得到缓和。但与此同时,我国农村仍然存
目的 对我院及本地区肠杆菌科细菌产β-内酰胺酶及其耐药性的情况进行研究分析. 方法 将我院分离出的202株肠杆菌科细菌,采用MicroScan autoSCAN-4型全自动细菌鉴定分析仪作细菌鉴定和药敏试验,同时用复合纸片法鉴定超广谱β-内酰胺酶(ESBLs),用头孢西丁三维试验法检测AmpC β-内酰胺酶(AmpC-BLA). 结果 202株肠杆菌科细菌中,高产ESBLs的细菌74株占36.6%