【摘 要】
:
机载信息系统作为机载网络与外部公共网络进行信息交互的桥梁,保证其信息安全对保障飞行安全具有重要意义。通过分析机载操作系统和信息系统组成架构、对外的交互接口和需要与外界交互的文件,确定了机载信息系统中最易受到外界威胁的两类文件类型:PDF文件和安卓软件。为了对机载信息系统的信息安全保障提供技术支持,提出了针对PDF文件和安卓软件的恶意检测方法。主要工作有:一、为了加快恶意PDF的检测速度,扩大检测范
论文部分内容阅读
机载信息系统作为机载网络与外部公共网络进行信息交互的桥梁,保证其信息安全对保障飞行安全具有重要意义。通过分析机载操作系统和信息系统组成架构、对外的交互接口和需要与外界交互的文件,确定了机载信息系统中最易受到外界威胁的两类文件类型:PDF文件和安卓软件。为了对机载信息系统的信息安全保障提供技术支持,提出了针对PDF文件和安卓软件的恶意检测方法。主要工作有:一、为了加快恶意PDF的检测速度,扩大检测范围,提出了一种基于复合特征的恶意PDF检测方法。利用恶意PDF和良性PDF的信息熵差异筛选出可疑PDF文件和良性PDF文件;提取可疑PDF文件的结构特征和JavaScript代码特征;将两类特征组成的复合特征向量输入到C5.0决策树中进行分类,判断出正常PDF和恶意PDF。与经典的基于JavaScript代码的检测模型PJScan和经典的基于结构特征的检测模型PDFMS等模型做对比,检测率比PJScan高26.78%,检测时间低390s,误检率比PDFMS低0.7%,检测时间低473s。二、为了应对未知恶意代码,提高恶意安卓软件的检测率,提出了一种基于复合特征的恶意APK检测方法。对Dalvik指令进行n-gram提取,筛选出具有最大信息增益的N个n-gram作为Dalvik特征向量,再经过静态分析提取权限、组件和API特征;将四类特征组成的复合特征向量输入到C5.0决策树中进行分类,判断出正常APK和恶意APK。与DREBIN等模型做对比,检测率比DREBIN高3.59%,误检率低1.3%。
其他文献
在传统的硫酸装置中,干吸塔大都采用耐酸性能良好的陶瓷颗粒填料,并且采取散堆形式.这类干吸塔的气体压降一般都在2 kPa左右,而且运行一段时间后,由于填料之间的相互撞击或摩
天然制冷剂是商用陈列柜今后发展的方向,本文通过对丙烷(R290)与R134a热力学性质的对比,分析用R290替代R134a的可行性。对R290制冷剂在商用大容积陈列柜的性能实验研究发现,
目的探讨防己(Radix Stephaniae Tetrandrae)对小鼠胸腺的细胞的影响及其作用机制。材料与方法取昆明小鼠的胸腺细胞,随机分为阴性实验组(元防己)、阴性对照组(用0.05MPBS代替一抗)和
又是一节漫长的作文课。但是,随着这节课的到来,我"过"起了自己有趣、快乐的节日——野外生存节。也许你会挠(náo)着头,听着一头雾水:"什么是你
应用mRNA差异显示法对刺参(Apostichopus japonicus)正常表皮组织和手术后再生的表皮组织的基因的差异表达进行了分析。利用经本实验室摸索改进的mRNA差异显示体系,获得了若干
目的探讨幼年大鼠严重烫伤后脑内水通道蛋白4(AQP4)的表达和脑含水量变化的影响。方法75只健康Wistar幼年大鼠随机分为烫伤组、尼莫同组和假烫伤组,每组25只。建立严重烫伤模型,
目的探讨非甾体类抗炎药在围手术期超前镇痛治疗中的合理选择与应用。方法利用CHKD全文数据库、万方数据库进行文献检索,对相关文献进行分析、归纳、总结。结果非甾体类抗炎
推进农业现代化必将推动农业机械维修行业的大发展,必将导致农机维修先进技术的广泛应用.文章分析了农机作业环境,找出了农机损坏的原因,提出了农机零部件失效的主要形式.热