Android平台恶意程序静态检测技术的研究与改进

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:xiexiebinbin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,PC互联网正日趋饱和,移动互联网在近几年以惊人的速度发展着。随着智能手机、平板电脑等移动智能设备的大量使用,现在已经进入移动互联网时代,越来越多的用户倾向于在移动智能设备上完成日常的娱乐、学习甚至是工作。移动智能设备已经进入人们生活的方方面面,成为生活的必需品。近年来,Android系统因为其开放性成为了占据市场份额最高的移动智能设备操作系统。同时市场上充斥着大量的恶意应用程序,给人们日常生活带来很大的不便,对用户的财产和隐私信息的安全产生很大的威胁。因此,一种能有效分辨恶意应用程序的方法,以保护智能设备用户的利益不受侵害,是十分必要。当前对于Android系统安全研究的成果中,对于恶意应用程序的检测大致可以分为两种:静态检测方法和动态检测方法。由于当前智能设备计算能力和电池电量的限制,静态检测方法由于其易于实施且对设备的资源消耗较少,已经成为主流的恶意程序检测方法。静态检测方法根据检测内容的不同可以分为基于特征和基于行为的方法,两种方法各有优势和不足。本文结合两种方法的思想提出一种基于行为特征的静态检测模型。需要将待测应用程序逆向处理和反编译得到源代码文件,从中提取出权限、类、方法和API等信息作为应用程序的行为特征。然后对行为特征使用n-gram模型进行截取得到n-gram特征集,通过n-gram特征集之间比较来实现两个应用程序的相似度比较。除此之外,还需建立一个含有大量恶意程序和正常程序的样本库,最后使用分类器来对未知程序是进行分类,以此完成对恶意程序的识别。最后设计实验对模型进行验证,通过对实验结果的分析,文中提出的模型对恶意程序的识别达到了很好的效果。
其他文献
本文基于政治锦标赛理论的视角,以官员的政府补贴行为的实证研究检验了地方政府的“政治观”。本文基于中国上市公司2008~2014年的政府补贴和财务数据,考察了地方官员在晋升
《杰出的切斯特·朗宁:中国骄子》是加拿大阿尔伯塔大学前副校长、著名历史学家布莱恩·埃文斯教授为伟大的外交家、中加关系的奠基人切斯特·朗宁大使所立之传,全书讲述了朗
语言和文化之间是一种相互依赖的关系。没有语言,文化无可谈及;离开文化,语言也不复存在。虽然文化意识是学生综合语言运用能力的重要组成部分,但现今传统英语教学模式仍占据主要地位。它过度强调词汇和语言在英语学习中的首要性,不重视跨文化教育,导致学生跨文化意识薄弱。带着这样一个问题意识,笔者尝试以图式理论为基础,研究英语阅读中培养跨文化意识的策略。本研究采用问卷调查法,观察法和实验法,对河北省某中学七年级
随着计算机图像在日常生活与生产中的广泛运用,人们对图像分析、检索和分类管理的需求与日俱增。由于图像信息内含的非结构化特点,给相应信息分析处理带来极大困难,因此,图像
全球变暖和能源短缺是人类社会可持续发展面临的两个严峻挑战。以再生能源制备的氢气为还原剂,通过热/光催化过程,将温室气体二氧化碳转化为燃料或化学原料,实现热能/光能向
目前,类人智能发展迅速,已有相应产品应用于教育、医疗等行业,如针对初等教育考试问题的日本Todai Robot项目和致力于智力问答并拓展到医疗领域的美国IBM的Waston项目。完备
这是一篇英译汉翻译项目研究报告。选译章节出自传记《我的父亲》。此书由英国作家兼编辑马丁·汤森所著,描述了一种特别的父子之情,以及作者对父亲余生所患狂躁抑郁症的感触
随着云计算,云存储技术的发展,在用户和企业发展的过程中产生了大量的数据以后,更倾向于将数据存储于第三方云端服务器中,以节约本地的存储资源。但是,出于对自身数据安全性
随着认知无线电的推广和应用,通信侦察系统必须具备快速有效地检测信号的能力。与奈奎斯特采样相比,欠采样能够解决宽频带稀疏分布信号超高速采样的难题,逐渐成为宽带信号采
权益资本成本是股权融资的机会成本,也是投资者购买股票时所要求的最低报酬率,其大小取决于企业的风险。企业的信息披露作为投资者了解企业经营状况的有效渠道,是投资者投资