Android系统恶意代码检测技术研究

被引量 : 0次 | 上传用户:js_netbit
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的高速发展,各种各样的智能移动终端设备已经逐渐在人们的生活与工作中得到普及,而在多种智能移动设备的操作系统当中,Android系统凭借其优秀的性能与方便易用等特点,在智能移动设备中的占有率最大。而正是由于Android系统的流行,传统的病毒和木马制作者开始将矛头从PC端逐渐转移指向了智能移动终端,使得近年来具有恶意代码的Android应用程序被大量发现,这些应用对用户信息安全与财产安全造成了极大的危害。Android系统恶意代码数量之大、变种之多,根本原因在于Android系统开源的特点。恶意代码制作者可以基于逆向工具对现有的应用程序进行反编译、修改,从而加入具有恶意功能的代码再次发布。本文通过收集大量的Android系统恶意代码样本并进行分析,总结出恶意代码的运行机理,并针对如何快速而有效地检测Android系统恶意代码进行了深入研究。首先,根据恶意代码的运行机理与实现特点,研究了在Android系统恶意代码检测中的三种关键技术:第一是针对在恶意代码中大量存在的重打包现象,提出了基于签名的黑白名单检测方法,和基于模糊哈希的相似度检测方法;第二是针对恶意代码中的权限滥用现象,提出了一种基于权限功能比的恶意代码检测方法,并对其做了优化与改进;第三是分析了现有的恶意代码动态行为监视技术的不足并对其进行了改进。其次,结合本课题已有的研究基础,提出了一种基于支持向量机的Android系统恶意代码检测模型。针对恶意代码与正常应用的主要区别,分别提取出应用的多种特征信息并进行处理,通过对模型的训练与参数调整,最终建立了一个适用于Android系统的有效的恶意代码检测模型。最后,设计并实现了一个Android恶意代码联合检测系统AMJD。针对智能移动终端与现有检测服务器的性能特点,该系统设计为由快速检测与深度检测两种引擎联合工作。通过将本文所研究的恶意代码检测关键技术与模型有效结合,详细介绍了联合检测系统的组成结构与两个检测引擎中的主要功能模块,并从多个角度对该系统的恶意代码检测性能做了测试。
其他文献
<正>树山生态村位于苏州高新区,处于大阳山北麓,北靠通安镇区,东邻浒墅关镇,苏浒木公路、浒光运河贯穿全村全长3公里,与312国道,沪宁高速,沪宁铁路,京杭大运河相邻,5分钟可达
近年来,“开学消费”年年被热议,并且“蛋糕”是越做越大、花费越来越高——毕竟“再苦不能苦孩子”。但在笔者看来,过度的开学消费其实就是浪费。尽管,在现在的经济条件下,
期刊
<正>基本案情某电子元器件有限公司主产品为电子元器件。2009年底前一直为小规模纳税人,2009年1-12月申报产品含税销售收入49.44万元,缴纳增值税1.44万
对上海市初中预备和初一年级学生的研究发现,流动儿童与非流动儿童在心理能量的获得上存在着差异。流动儿童与父母相处的时间,学校环境以及同伴关系等因素对流动儿童的社会适
<正>基本案情某机械设备公司为中外合资经营企业(以下称甲企业),主要生产机械设备,其产品存放于某储运有限公司和A仓储公司,系增值税一般纳税人,外商投资企业和外国企业所得
随着移动互联网的迅猛发展,智能移动终端已经成为人们日常生活中必不可少的设备。在移动操作系统之中,Android系统因为开放性、易用性等特点,受到手机厂商和用户的青睐,因此Andro
<正>在人间生活,请客是常有的事。我们请人吃饭,别人请我们吃饭,人际间的应酬往来,中外皆然,甚至中国人有一句话说:"在餐桌上比在会议桌上更容易解决问题。"可见吃饭不但是交
期刊
本文着重探究中国网络事件在过去10年间的行动剧目变迁,并反思其背后的国家-社会关系调整。通过对2001~2012年182个重要网络事件的量化统计,我们发现,互联网技术虽然深刻影响
新闻信息是我国互联网信息管理的重要对象。从1994年接入互联网以来,我国就开始着手互联网信息管理行政立法,目前已形成一整套管理网络新闻的制度。本文对20年来形成的我国互
伴随着安倍经济学的流行。汇率持续贬值,企业业绩上升,股票价格也上涨。表面上看来经济环境逐渐变好,安倍经济学实践取得了成功。不过对比日本的贸易额,贸易赤字在2013年出现了严