Android平台恶意应用静态检测方法的研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:wangdianxitong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着移动互联网的蓬勃发展,移动终端已经在人们的日常生活中占据了不可撼动的地位。智能移动终端集社交、娱乐、通讯于一体,同时近年来较为成熟的移动支付技术也极大程度上方便了人们的生活,其中智能手机更是人们在日常生活中不可或缺的设备。然而随着智能手机与人们的连接更为紧密,其潜在的安全隐患也愈发严重。在利益的驱使下,越来越多的恶意应用威胁着用户的财产安全、隐私安全。其中Android系统作为智能手机中搭载最多的操作系统成为了恶意应用的众矢之的。一旦用户的手机感染恶意应用将造成不可估量的损失,如何高效便捷地对Android应用程序进行检测是亟待解决的问题。本文针对Android设备恶意应用的静态检测方法进行研究,分析现有研究进展的同时提出从潜在敏感权限组合与权限信息增益入手,利用机器学习方法对Android应用进行检测并实现了一套高效的检测系统。本文主要研究成果如下:(1)针对单一权限特征无法充分反映应用的功能与性质的问题,提出了一种基于敏感权限组合的安卓恶意应用静态检测方法。通过分析Android应用中权限与功能的对应关系以及恶意应用中潜在的权限组合,结合机器学习分类器进行检测。该方法利用Apriori算法挖掘恶意应用中潜在的权限组合,最终通过训练好的朴素贝叶斯分类器对待测样本进行检测。同时本文提出一种追加特征的方法弥补朴素贝叶斯分类器中各项特征完全独立的假设应用于出现概率不完全独立的安卓权限特征中带来的检测精度损失。(2)针对部分恶意应用与良性应用难以仅靠权限请求区分的问题,提出了一种基于信息增益的静态安卓恶意应用检测方法。通过分析各项权限特征在良性应用与恶意应用中表现出的信息携带量差别,筛选出在恶意应用中信息增益较大的权限特征结合机器学习方法对Android应用进行检测。以更为细粒度的方式利用Android权限请求进行检测。(3)将本文提出的检测方法进行结合,实现了一个完整的Android恶意应用静态检测系统。对样本的处理与算法实现详细过程进行了说明,分析了本文提出两种检测方法的优缺点并将其结合使用以提高整个系统的检测效果。最后通过详细的实验分析及对比对现有工作进行总结,同时对未来工作进行展望。
其他文献
在珠宝产业发展持续繁荣的今天,"南珠"这一民族文化品牌,已逐渐被众多国内外珍珠品牌超越,甚至替代。南珠饰品品牌的复兴,不仅要求珍珠质量和加工工艺,更需要通过其包装设计
我国移动支付已经进入快速发展时期。移动支付的发展带动了各参与主体的积极性,都希望发挥各自的优势期望能占据移动支付市场的主导地位。本文从我国移动支付发展的现状出发,
<正> 扬琴于明代已在我国流传,经过将近四百年的发展演变,逐渐形成了中国扬琴独特的演奏技巧和浓郁的民族风格,成为人们所喜闻乐见的民族乐器。现今中国扬琴演奏技巧,可综合
化学学科与其他理科学科一样有其一定的学习方式和解题思路,学生如果在学习中能够有效掌握一定的解题方式,对提高化学成绩具有事半功倍的作用。基于此,文章从化学试题的解题
越来越多的LEO卫星装载了高精度的星载GPS接收机,星载GPS定轨已成为LEO卫星精密定轨的重要手段之一。星载GPS精密定轨精度依赖于GPS星历及钟差精度,采用CODE(Center for Orbi
《哈尔滨集邮》系哈尔滨集邮协会会刊,2001年年初创办,季刊,16开48页,彩印4封,至2012年年底,已出版48期,主编牛炳仁,副主编原殷红梅现李桂娥,编辑尹长太、赵洪章等。该刊“立足哈尔滨,
报纸
全球导航卫星系统(GNSS)近几十年得到了迅速的发展,其应用非常广泛。在高精度应用领域,要求能够提供导航卫星高精度的轨道和钟差结果;在实时应用领域,获取实时高精度的导航卫
介绍了肇庆新区体育中心专业足球场和体育馆的钢结构设计。其中,专业足球场为悬挑钢箱梁结构,体育馆为双连体弦支穹顶结构。通过结构选型、特征值分析、反应谱分析、稳定性分
本文以对比宜兴与常滑的朱泥壶造型差异为角度进行论述,从两地朱泥壶的起源与发展两方面开始研究,梳理双方的社会文化背景、饮茶习俗等因素,并通过研究两地朱泥壶的制作工艺