基于多重对应分析的Android应用安全等级评估模型

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:liu_da_shi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android移动终端的普及,Android操作系统已经成为了越来越多的恶意软件攻击的目标。然而不同恶意软件的威胁是不相同的,例如窃取用户银行账户的应用的威胁性要远大于读取用户联系人的应用。因此,建立一个衡量不同应用程序威胁性的Android应用安全等级评估模型是非常必要的。本文分析了Android系统安全机制、Android应用程序安全机制、Android通信安全机制和Android应用组件安全机制。以Android安全机制的理论知识为依据,通过对Android应用进行反编译获得Android应用的权限,intent action和是否使用第三方库信息,并将其作为评估指标,构建一个合理有效的安全等级评估模型。本文的主要工作和特色如下:(1)建立了一个包含五个安全等级的细粒度模型,安全等级分别为低、较低、中等、较高和高。(2)考虑了多种安全评估指标,具体包括Android权限、intent action以及是否使用第三方库,并将这些安全评估指标定义为安全属性。(3)分析了安全属性与恶意样本之间的相关性,采用了基于多重对应分析的方法来考虑安全属性组合与恶意软件之间的相关性,因此可以合理的放大恶意特征,使得量化评估的结果更加贴合实际的安全威胁,更加准确。(4)本文提出了一个安全等级评估模型,可以对任意的应用进行安全等级评估,并利用关联规则评估以及与360移动安全标准对比实验进行实验评估与分析,实验验证了该模型的准确性和有效性。本文根据安全领域的等级评定标准NIST SP 800-30和CERT OCTACE建立一个五等级的安全评估模型,通过评估Android应用程序安全等级帮助用户更好的了解应用程序的安全性和威胁性。
其他文献
如今,世界信息总量以每年30%的比例增长,并且比例系数只会上升。与此同时,随着互联网技术的不断成熟,信息数据传播与获取的途径更加方便。这就使得一些组织例如政府机构、金融公司
随着互联网的发展,信息爆炸的时代已经到来,人们往往会遭受到很多无用信息带来的困扰。个性化推荐系统的重要性逐渐凸显出来,因为它不仅可以帮人们过滤掉很多无用的信息,而且
随着云计算的迅速发展与应用,作为云计算服务体系结构顶层的SaaS(Software as a Service,软件即服务)已经成为被广泛应用的软件服务提供方式,SaaS应用服务被越来越多的用户所采
图像去噪是图像处理领域中的一个基础性研究方向。去噪效果的好坏将直接影响到后续其他图像处理(如图像分割、图像编码和目标检测等)的开展。为了提高图像质量以及后续更高层次
随着计算机应用技术的蓬勃发展,精度高、成像快的数字医学影像设备不断涌现,在此技术支撑基础上设计开发的计算机辅助诊断(Computer-aided Diagnosis, CAD)系统正在迅速普及,
近二十年来,互联网的爆炸式发展,给人类社会、经济、文化等带来了无限的机遇,同时也给信息安全带来了严峻的挑战。人们采用反病毒,防火墙和入侵检测等技术手段来保证网络信息
随着企业间竞争的日趋激烈和业务环境的不断变化,人们对业务流程管理的可靠性和正确性要求越来越高。实现一个具有可靠性、高度灵活性、动态性和高性能的工作流系统的主要途
随着互联网的迅速普及和发展,对等计算(Peer-to-Peer, P2P)技术的应用层出不穷,P2P流量占网络总流量的比重也越来越大。有关调查显示,P2P业务已成为杀手级宽带互联网应用,造
视频压缩技术是计算机处理视频信息的前提,对普通计算机用户来说,原始视频数据量大,需要很大的存储空间和很强的计算能力,应用代价太大,因而在处理、传输之前需要压缩。视频
在因特网的飞速发展、多媒体技术的成熟以及社会信息化的发展过程中产生了越来越多的群组应用,如股票信息分发、视频会议、协作计算系统、付费电视、网络游戏、分布式仿真以