Android平台恶意应用检测关键技术研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:Mr__x007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,移动互联网应运而生,并以其快捷性、移动性、业务丰富性、服务质量高等特点成为现今最流行的传媒之一。移动互联网的业务承载于移动智能终端。在移动智能终端Android、iOS和WindowsPhone三大主流平台中,Android始终保持统治地位。然而,随着Android智能终端的加速普及和Android应用市场的不断发展,相关安全威胁也开始逐渐显现,Android平台的恶意应用检测成为亟需解决的重要安全问题。  针对当前Android恶意应用带来的严重安全问题,本文对Android平台恶意应用检测技术方面的成果进行了系统的总结,重点研究了基于机器学习算法的Android恶意应用检测技术,具体如下:  (1)提出一种基于数据流深度学习算法的Android恶意应用检测方法。首先,利用开源的静态数据流分析工具FlowDroid提取Android应用程序内部所有的数据流。然后,使用SUSI分类对数据流特征进行维归约处理,并构建数据流特征库。最后,设计了数据流深度学习算法(Data-flow Deep Belief Network,DDBN)对大量恶意应用与安全应用的数据流特征进行训练分析,构建深度学习检测模型,用于检测未知的恶意应用。DDBN算法明确突出了特征学习的重要性,能够得到更高层的静态数据流表示,从而更好地描述应用程序。实验结果表明,基于DDBN算法的Android恶意应用检测方法在准确率和执行效率上表现良好,DDBN算法显著优于传统的机器学习算法。  (2)针对Android恶意应用检测提出一种基于频率的动态行为特征选择方法。首先,使用DroidBox和CopperDroid等动态行为提取工具,提取恶意应用和安全应用在运行过程中的动态行为序列特征。然后,提出一种基于频率的特征选择算法(Critical Behavior Select,CBehaviorSel),能够根据行为特征在安全应用集和恶意应用集中出现的频率差,选取其中更关键性的行为特征。最后,利用CBehaviorSel算法选取的关键行为特征,为每个恶意应用家族构建关键行为序列库,从而为后续的检测打下基础。实验结果表明,与其他的特征选择算法相比,CBehaviorSel算法能够在选取更关键的行为特征的同时确保对原始特征集的覆盖率,从而提高恶意应用检测的准确率。  (3)提出一种改进的序列模式挖掘算法(Abbreviated Project Mining of Runtime Behaviors based on PrefixSpan,RB_AprefixSpan),能够依次对每个恶意应用家族的关键行为序列库挖掘出频繁行为序列模式,并构建行为模式库;之后,依据行为模式库中的频繁行为模式,对待检测应用的行为序列特征进行安全性判断。实验结果表明,与其他的序列模式挖掘算法相比,RB_AprefixSpan算法具有更优的时间和空间性能;同时,基于RB_AprefixSpan算法的Android恶意应用检测方法针对恶意应用变体和未知的恶意应用都有较好的检测效果。  综上所述,本文研究的重点围绕着基于机器学习算法的Android恶意应用检测技术的“特征处理”和“模型训练”两个阶段展开,分别提出了针对性的特征选择算法和模型训练算法。实验结果表明,本文所提的Android恶意应用检测方法能够有效地提高检测的性能,具有现实意义。
其他文献
本文通过对荣华二采区10
期刊
随着多媒体、网络技术的飞速发展,图像的应用日益广泛,基于内容的图像检索技术已经成为国内外研究的热点。它结合了图像处理、模式识别、图像理解、数据库等技术,是一项在理论研
本论文主要目的是要研究小檗碱在肝脏中的摄取机制。尽管小檗碱的药理活性已经被广泛的研究,但是它的摄取转运的机制还没有被完全了解。在本研究中我们发现小檗碱主要是通过主
IP技术和移动通信技术的高速发展,高性能笔记本电脑和PDA终端的普遍使用都为移动互联网技术的发展提供了必要的条件,移动IP技术的研究成为业界研究的重点。移动IP机制可以在全
随着数字信号处理芯片性能的不断提升,数字化已经向着射频部分推进了,由此产生了一个新的令人兴奋的技术:软件无线电。软件无线电的核心思想是对射频前端模拟信号尽可能直接的进
根据市场和实际应用的需求,设计了一种新型的光电色选机——小型智能种子色选机。该机的设计,始终围绕“小型”和“智能”两个主题。   “小型”主要表现在结构的模块化设计
西洋参(Panax quinquefolium L.)为五加科(Araliaeeae)人参属(Panax)的多年生草本植物,我国西洋参均为人工栽培,集中分布在吉林、辽宁、北京、陕西和山东等地。西洋参以根入药,富含皂苷
随着数字图象处理技术应用领域的不断扩大以及多媒体通信和计算机网络系统的迅猛发展,数字图象的压缩问题引起了人们的极大兴趣。分形几何用简单的迭代式[1]描述了传统的欧氏
岩体力学是力学的一个重要分支学科,研究岩体在各种力场作用下变形与破坏规律的理论及其实际应用的科学。岩土力学研究中力学性质测试是一种重要的方法,其目的主要是为岩体变形
H.264/AVC标准代表着视频压缩的最新技术发展水平,它采用简洁的设计方式,简单的语法描述,避免过多的选项和配置。与上一代视频压缩标准,比如MPEG-2相比,H.264/AVC在率失真控制和压