Android恶意软件检测关键技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:zj888666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的快速发展,智能移动终端已经成为人们生活和工作中必不可少的工具。目前,Android已经成为移动终端的主流操作系统。移动互联网规模的发展与Android的份额增长相互促进,共同改变着人们的移动生活。但是伴随着移动互联网和Android的高速发展,各种各样的恶意软件也层出不穷,这严重损害了移动终端用户的切身利益以及Android应用市场的良性发展。因此,对于Android平台恶意软件的研究与检测具有重要的理论价值和现实意义。  本文对Android平台恶意软件进行了深入的研究与检测。主要工作与创新包括以下几个方面:  (1)提出一种新的对于Android应用市场重打包软件的检测方案。首先设计一个APK爬虫程序,收集了大量的实验样本。然后针对已有的检测系统存在的不足,提出了一种改进的基于内容分片哈希过程的重打包应用分类检测方案。本方案优化了应用程序指纹相似度的计算方法,较大地降低了算法的空间复杂度,并过滤了不必要的相似度匹配过程,提高了匹配效率。  (2)提出一个对Android平台软件通过文件头和程序流程图的静态分析系统。对于文件头,系统设计了判别规则来检测程序中的恶意载荷。在流程图分析过程中,首先人工分析并提取了行为特征库,并通过行为特征匹配的过程来检测恶意行为。由于行为特征库是可扩展的,病毒库的行为可以自定义,因此本系统可以检测自定义行为的恶意样本。  (3)设计一个对Android平台软件的动态分析系统。系统实现了基于客户端/服务器(C/S)模型的多层异常检测系统,使用一个轻量级的客户端用来采集Android应用程序运行时的用户空间和内核空间的特征数据,并上传到服务器。服务器对收集来的数据进行处理,通过机器学习的方法来区分正常软件和恶意软件。实验结果表明本文设计的方案可以有效地检测出恶意样本。
其他文献
本文主要研究CDMA2000无线接入系统的前向系统容量。首先对系统容量的概念进行了明确和分析,比较了前、反向容量不同的受限因素,以及传统语音业务系统和分组数据业务系统对于系
VoIP(Voice over IP)是一个快速崛起的语音通信技术。它使用Internet连接代替传统的电话线进行语音通话,可以利用IP网络作为传输载体实现计算机—计算机、普通电话—普通电话
因特网的无尺度特性已得到广泛认知,具有幂律度分布的无尺度网络呈现出多星式弱层次结构。对这种网络拓扑的建模已取得很大进展,但现有的可视化工具对这种层次结构的反应并不理
《中国医学前沿杂志(电子版)》第二届编委会会议于2013年9月26日在京成功召开,人民卫生出版社董事长陈贤义、我刊主编霍勇教授、编辑部主任李建平以及来自全国各地近50余名编委
图像压缩编码分为有损压缩编码和无损压缩编码。压缩后图像占用空间小,图像的传输速度获得提高。其中离散余弦变换(DCT)具有实现简单的优点且和小波变换有相似之处。因此,研究
目前,随着移动通信技术的发展,用户对高速移动数据业务及多媒体业务的需求越来越迫切,这些业务对于无线链路传输能力和网络组成形式提出了新的要求。OFDM技术及其良好的频谱
北大医院心血管内科主任霍勇教授率领团队,于2013年10月9日在国内率先通过微创介入的方法,对2例陈旧性前壁心肌梗死合并室壁瘤的患者施行了经皮心室重建术,实现了国内在该项技术
随着互联网络的深入发展,传统的客户/服务器网络(C/S)模式越来越难以应对各种挑战,对等网络(P2P)模式日益成为下一代互联网的标准,目前对P2P网络的研究越来越热,我们也进行了一定
学位
呼叫接纳控制是通信系统资源管理的一个重要功能实体,用以改善无线移动用户数目的剧增与有限的无线频谱资源之间的矛盾。微蜂窝/微微蜂窝小区的引入,用户越区切换现象频繁发生,
随着3G、WiMAX网络的兴起,全球IPv6网络的大规模建设,互联网呈现宽带化、无线化和移动化。接入技术的不断进步,促使网络相互移动和嵌套,而以前针对网络移动性的终端解决方案,在新