基于权限的Android恶意应用检测技术研究

来源 :中国人民公安大学 | 被引量 : 1次 | 上传用户:jiaxing19871215
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于Android系统的恶意代码检测是目前的网络安全研究热点之一,主要是由于Android系统的开放性,导致针对Android系统的恶意应用的数量也越来越多。论文针对Android系统的权限开展研究工作,基于静态分析的研究方法,设计一套基于Android系统的两层恶意代码检测模型,提高恶意代码检测的准确率。论文的主要工作包括:基于Android系统权限设计并实现了恶意代码检测模型。该模型基于静态检测技术,采用串行检测的方式,实现两层检测。在第一层检测模型中,采用改进随机森林算法对全部Android应用样本进行检测,而第二层检测模型采用敏感权限规则匹配法,只需要检测第一层模型过滤出的小部分样本集。该模型不仅可以提高Android恶意应用检测的准确率,还能大大减少两层检测模型所带来的运行负荷。改进了随机森林算法,提高了对Android恶意应用检测的准确率。对随机森林算法中判别Android应用类别的条件进行研究分析,发现不同的判别条件会对检测结果产生影响。通过使用大量Android应用进行反复的实验,制定了对随机森林算法判别条件的评估标准与方法,并根据该评估标准与方法调整确定随机森林算法中的判别条件,最终形成改进随机森林算法。同时,对通过改进随机森林算法检测产生的明确集与模糊集进行了定义分析,对明确集使用原始随机森林算法检测研究,对模糊集则进行第二层敏感权限规则匹配模型的检测研究。大量实验结果表明改进随机森林算法产生的明确集的检测准确率高达90.9%,验证了对于随机森林算法改进的效果良好。最后,使用本论文提出的两层检测模型在大量Android应用上进行反复实验测试,并使用模型评估方法与指标将该两层检测模型的检测结果与其他检测方法进行对比研究,可以发现若只使用单层随机森林检测模型检测,其准确率只有82.7%,而使用两层检测模型的准确率达到88.1%,可见本论文提出的两层静态检测模型对Android应用的检测效果良好。
其他文献
本期介绍国外酒包装设计作品,从酒包装设计中可看到,目前国外的酒包装设计在造型结构上突破过去传统的酒包装设计模式,造型新颖别致优美,与工艺美术品相结合熔为一体的设计手
近年来,新课标对体育教学提出了要打破传统的行政班教学模式、全面推行选项走班教学的要求。对在中学推行选项走班式体育教学效果进行调研发现:(1)采用选项走班式教学后,中学
郑和本姓马,祖先是西域人,后来迁居昆明。明朝初年,郑和入宫做了内监,成为燕王朱棣的侍童。后因在“靖难之役”中立功,明成祖朱棣赐他姓郑,并做了太监总管。明成祖即位后,中
针对倾角检测装置高精度、数字量输出、小型化的应用需求,提出了基于芬兰VTI双轴倾角传感器SCA100T-D02的系统方案,分析了对于安装误差进行修正的方法。设计并制作了采用RS23
科技进步和自主创新是企业提升核心竞争力和转变经济发展方式的主要措施,科技创新需要通过科技规划与计划管理对科技工作进行全面部署来实现。本文对企业科技规划与计划管理的
"天地君亲师"信仰在中国流传已久,也是屯堡人每家必须供奉的对象。其中,君担当了天地与亲师之间的"立法者"。国家权力自上而下伸张的方式就是通过礼制与生活的结合,化"礼"为"俗",同时
目的观察大剂量甲基强的松龙两种给药法治疗脊髓损伤的疗效和护理,探讨用药特点及护理对策.方法78例脊髓损伤手术后的患者,按治疗方法的先后分为常规法(34例),改良法(44例),
【正】 唐代渤海地方政权城市的兴起和发展具有自己的渊源,同时也受到中原地区的明显影响。在这方面,过去曾有不少论述。1979年我在《渤海城址的发现与分期》中,提出以唐玄宗
研究目的:脓毒症是环境因素和遗传因素共同作用的多基因疾病,肺脏作为脓毒症病理过程中最容易受累的靶器官之一,其研究价值得到广泛关注。苏拉明具有广谱的生物效应剂,尤其是
近日引起社会极大关注的百度文库事件涉及到一系列复杂的著作权法规则,需要进行理性的法律分析。$$    按照百度方面的说明,百度文库中的文档由用户上传,文库系统只是自
报纸