基于图像模式的Android恶意应用检测系统研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:znzlwzkp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动互联网的蓬勃发展不仅方便了人们的现实生活和通讯,同时也极大引发了恶意软件在移动系统的泛滥。恶意软件利用Android系统的设计缺陷和漏洞,以及恶意代码复用技术,能够短时间内生成海量恶意样本,而已有的检测技术大多存在分析时间长、特征提取单一以及无法对混淆应用保持弹性的缺点。为了可以更加高效准确的检测恶意应用,本文结合图像纹理特征、Dalvik指令序列特征以及机器学习多种方法,提出了基于图像模式的恶意应用检测技术。本文主要工作如下:(1)提出了一种基于AndroidManifest.xml清单文件和DEX字节码文件的灰度图像生成算法检测Android恶意应用。针对传统检测方案特征提取粗略单一、特征处理效率较低的问题,本文结合清单文件和字节码文件来生成灰度图像,然后通过多种纹理特征提取算法提取图像纹理局部和全局特征,并采用直方图均衡化等算法优化图像。实验证明,该方法能够有效全面的提取应用特征,并提高特征提取速度。(2)提出一种简化分类Dalvik指令集并且使用形式化指令符号替代Dalvik指令,以及使用SimHash算法生成Dalvik指令符号序列特征向量的特征提取方案。通过结合纹理特征和文本特征,能够精确的匹配恶意应用的行为模式和空间排列模式,有效提高检测方案的检测能力。(3)设计并实现了Android恶意应用检测系统,并使用多种技术比如消息中间件技术、大数据技术等提高系统的计算和存储能力。该系统以在线APK检测平台为场景需求,分为用户交互层、Web Server层、Redis集群层和分布式集群层,能够成功实现在线分析应用的功能。最后对该系统进行了一定的系统测试,以此验证系统的有效性、健壮性和安全性。
其他文献
对传统GM(1,1)沉降预测模型进行分析后,发现参数采用固定值与实际情况不符,会影响预测精度.为弥补这一不足,对传统灰色模型进行改进,假定参数是时间的连续函数,并对之做了拟合,
本文通过运用经济学的供求原理来分析2007年我国的猪肉价格的变化。分析出因为国民收入的增加以及猪肉的替代效应等导致猪肉需求增加,而同时因为生猪疫情的爆发和养殖成本的增
1.投稿方式稿件排版采用Word文档格式,以电子邮件"附件"方式投稿。投稿邮箱:wszyjyzzh@163.com,网址:www.wszyjy.com.cn咨询电话:0931-8266171,8271279.地址:甘肃省兰州市东
<正> 一、文书档案的构成及其特点文书档案由党政工作和管理活动中产生的各种具有保存价值的公务文书(文件)构成。其特点如下: 1.档案形成的广泛性和连续性各党政机关和企事
汽车作为一种交通运输工具经历了上百年的发展,人们对它的性能要求越来越高。不仅要求汽车的质量要比较轻以达到节约能耗的目的,而且要求汽车的乘坐舒适性要好,给乘客带来愉
为了实现全球定位系统GPS(Global Positioning System)天线小型化并提高其性能,提出了一种新型的三频段GPS宽频带单馈电背腔天线,可在1 176.45 MHz(L5)、1 227.60 MHz(L2)和1 575.4
木质素作为仅次于纤维素的第二大天然高分子材料,其应用与开发吸引了研究者的广泛兴趣。论文针对碱木质素在橡胶应用过程中存在的工艺路线与环保问题,展开了系列研究。具体研
当今世界,大多数国家为资本主义国家,而发达国家又大多数是西方资本主义国家。资本主义国家不仅在经济上占据世界的主导地位,更是在隐含的文化、意识形态领域占据主导地位。中国不仅是经济、政治和军事上的接受西方的挑战,还在意识形态领域上受到挑战威胁。葛兰西的有机知识分子理论,在意识形态领导权的争夺战中,有着极为深刻的指导意义。同时,新媒体的兴起,极大地改变了人们的生活方式。新媒体是一把双刃剑:既是机遇,也是
采用质的研究方法,沿着两条路线进行研究.一条以教学研究能力处于高原现象的两位中学物理教师为研究对象,对他们教学研究能力的形成过程进行了长达一年半的干预促进和跟踪调