基于权限的Android恶意应用检测技术研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:xyf669842466
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统作为智能手机的主要操作系统之一,凭借其强大的功能,丰富的应用获得了用户的青睐,市场占有率稳居第一。然而,Android系统在为人们提供方便产生极大经济效益的同时,也成为了一些不法分子攻击的首选目标,恶意应用数量增长迅速。因此,对Android恶意应用检测的研究变得日益迫切。本文主要研究内容如下:首先,分析了Android的系统结构及其安全机制。Android系统作为一款开源的移动操作系统,具有自己独特的系统结构和相对完善的安全机制,但仍存在着一定的安全漏洞,通过对其安全机制的分析,了解到权限作为Android应用程序执行特定操作的标识,能够对于恶意应用的检测提供可靠的依据。其次,提出了一种基于朴素贝叶斯分类器的检测方案。通过对现有的Android恶意应用检测方案的研究,对静态与动态方案的比较,以及分类特征的分析,提出了一种以权限作为分类特征的基于朴素贝叶斯分类器的检测方案。再次,对朴素贝叶斯检测方案进行改进,提出了Apriori-NBC检测方案。贝叶斯分类器要求分类特征完全独立,而应用程序权限却存在着某种特定的相关性,与贝叶斯分类的前提条件有所冲突。通过对权限进行频繁模式挖掘,找出在特定置信度下的极大频繁项集,以其作为分类特征,从而降低分类特征的相关性。最后,通过实验对Apriori-NBC检测方案进行了验证。实验中使用了1000个恶意应用与1000个非恶意应用作为样本,采用十折交叉法进行验证。实验结果表明Apriori-NBC检测方案相较其它方案具有较高的准确率,其真正率与真负率分别为82.6%和83.6%。
其他文献
虚拟器官的建模和仿真是当今国际上生物医学工程领域研究的前沿课题。眼睛是人体重要的器官之一,对它进行三维重建具有极高的科学意义和实用价值;急性闭角型青光眼(Acute Angl
D-S证据理论在推理应用中,证据理论合成规则,提供了一种处理多数据源不确定信息推理和融合的有效方法。近年来,在医学诊断、目标识别、军事等许多应用领域,需要综合考虑来自各个
伴随着无线通信技术在人们日常生活中的普及,通信系统中受限的资源已无法满足用户需求,开始影响系统的工作效率。现急需一种高效的资源分配算法,在确保高QOS(Quality of Serv
智能交通系统是计算机视觉的重要应用领域。车牌是交通场景图像中常见到的目标类,车牌的检测与识别技术是许多智能视频分析应用系统的基础。在车牌检测与识别的应用工程中,由
聚类分析是数据挖掘的核心技术之一,但现有的多种聚类算法在编程语言的选用、对外提供的接口上存在着很大差异,这些差异给应用聚类方法分析问题的研究人员带来了不便。问题求
P2P网络的“分散、半可信和动态性”使传统公钥基础设施(PKI)的证书管理困难和基于身份公钥密码体制(ID-PKC)的密钥托管问题特别突出,因此P2P网络的安全问题成为公认的难题。
近年来,随着Internet的迅速发展,对等网络技术(P2P)已经逐渐成为了热门话题。P2P文件共享技术通过用户之间的对等连接实现资源共享,不依赖于提供服务的中心节点,突破了服务器瓶颈
随着社会经济与科学技术的高速发展,在统筹协调问题上,如何高效、合理地分配运动俱乐部的场务资源已成为俱乐部和计算机业内人士普遍关注的问题。考察现有俱乐部Tee台资源分配
随着P2P(对等)网络的快速发展,为了在两个陌生用户之间建立信任,提出了信任协商的概念。在两个安全域之间建立信任需要交换大量的证书。两个陌生用户之间交换证书时,总是会担
自从改革开放以来,我国经济高速地发展,航海运输业也日益繁荣。随着港口货物吞吐量的迅速增加,船舶交通量的不断增大,通航环境越来越复杂,水上交通安全管理的难度也逐渐加大。所以