基于Android的App恶意行为分析与研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:ruoling863
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android操作系统在当今的市场上有着很高的占有率,用户对于Android手机的使用量已经越来越大。但是,Android手机上的恶意App的数量也在逐渐增加,对于使用Android设备的用户造成了极大的危害。本文研究发现一些恶意软件开发者们,已经开始将目标转向了Android网络通信之中。他们将恶意的代码嵌入到正常的Android应用中,然后通过连接网络上的服务器,来产生一些恶意行为,比如说隐私窃取、病毒植入以及强迫下载等。针对这种情况,本文基于Android系统安全入侵检测模型,提出了一种使用SMA算法和DFSA算法的恶意App检测方案,从而挖掘出Android手机恶意应用与网络服务器之间所传播的恶意信息。本文所做的主要工作如下。(1)首先分析了Android操作系统在安全机制方面的漏洞,找出Android系统有哪些弱点会导致它受到恶意应用的入侵。然后研究了Android恶意代码的传播途径以及攻击方式的特点。最后分析了国内外著名的Android安全防范软件在恶意App防范方面取得的进展。(2)研究传统的Android入侵检测模型的特点,设计检测流程。模式匹配是入侵检测系统中一个最基本也是最关键的技术,首先分析了传统的模式匹配算法KMP和BM,然后针对传统算法在时间效率上和准确性上的不足,提出了两种改进算法,第一种是基于有限自动机的DFSA算法,第二种是基于有序二叉树的SMA算法。(3)搭建检测模型进行实验,使用python作为开发语言,并且运用beautifulsoup以及lxml技术。使用libpcap技术对网络中传输的TCP数据报文进行捕获,并使用NDK技术进行平台移植。最后对不同算法的效率进行验证。通过实验分析得出改进的模式匹配算法应用于Android入侵检测实验时,在时间效率和恶意特征匹配准确率方面都有显著地提升。
其他文献
随着互联网的大规模普及和企业信息化的快速发展,信息化集成应用得到了强有力的推动,信息系统集成建设的重要性愈显突出。另一方面,互联网上充斥着大量的隐藏破坏力量,信息系
随着人们对于电子、生物、医学等方面微观领域的研究深入,操作对象的微小化迫切要求进行微操作研究。基于生物操作的细胞融合、染色体移植、转基因研究、微细手术、DNA注射等
目前,国外发达国家都已经使用了信息化系统来管理通信设备,并且可以对相关的数据进行统计分析,我国在这方面的研究进展较为缓慢。本文使用ASP.NET技术开发了一个适合于通信企
学位
目前基于IBM刀片集群的解决方案,功耗体积较大,效率较低,不适应星载以及小型化应用的发展。基于Tilera众核平台的开发周期较长,成本较高。JPEG2000标准是在原有的JPEG标准的
电子背散射衍射(EBSD)已成为扫描电子显微镜(SEM)的标准配置附件。借助EBSD技术获得的菊池花样,SEM可以进行相鉴定、晶体取向以及织构分析。现有的这些应用在技术上是成熟的,其算法主要是基于Hough变换识别EBSD花样的菊池带。由于Hough变换不能直接识别双曲线,由传统的Hough变换获得的菊池带信息是不准确的,这给EBSD花样解析未知晶体的Bravais点阵造成致命影响。为此本论文主要
马腺疫作为一种急性接触性传染病,可引起马属动物颌下淋巴结肿胀,严重时可致死,该病给世界各地养马产业造成严重的经济损失。马腺疫主要由马链球菌马亚种(Streptococcus equi
在互联网技术广泛应用于各行各业的今天,我们迎来了云计算的迅速发展。它提供了一种新型的商业计算模型和服务模式,可以将计算、存储、网络和应用等等汇集到一起,用户只要按
目的:观察枳术丸合双合汤加减治疗脾虚瘀阻型糖尿病周围神经病变的临床疗效。方法:本研究采取随机对照的研究方法,将符合诊断标准的60例DPN患者,随机分为对照组和治疗组,每组30例。在糖尿病教育、饮食指导、调控血糖、血脂、血压等基础上,对照组给予甲钴胺片口服,治疗组予以枳术丸合双合汤加减进行治疗。两组服药疗程均为8周。疗程结束后,观察治疗前后两组患者在中医证候积分、神经传导速度、Toronto评分等有
伴随着社会需求的增加以及视频处理等技术的发展,新一代视频监控系统能够实现网络高清视频的实时传输,并在现实中得到越来越广泛的应用;而目标跟踪算法作为计算机视觉领域的