Android恶意应用程序检测技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:mikecxybb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网产业的高速发展,Android智能终端用户和应用呈爆炸式增长。海量应用蓬勃发展的同时,大量恶意应用程序也随之而来。Android恶意应用程序、钓鱼网站、骚扰电话、垃圾短信、手机欺诈、操作系统漏洞等安全问题持续危害用户财产和人身安全。因此,Android平台恶意应用自动化检测迫切需求。由于,Android系统的开放性和产品设计的不完备性,目前Android平台存在碎片化问题、兼容性问题、更新问题、安全问题和对抗审查等诸多问题,给Android恶意应用程序的定义、分类、特征提取、自动化分析检测等带来前所未有的挑战。基于此,本文主要工作如下:1.在恶意应用程序建模研究方面,本文通过对国内外恶意应用程序行为的调研,融合多个组织机构对恶意软件的定义和判断标准,提出了14类48种恶意应用程序的定义和相应的分类标准,并梳理恶意应用程序攻击过程。2.在基于相似性的Android恶意应用程序检测方面,本文提出一种抗混淆的应用软件相似性检测方法,该方法选取抗混淆的资源文件与代码特征,通过计算高维空间距离,进而判别应用软件的家族。该方法可以有效克服代码混淆技术给Android恶意应用程序检测带来的问题。实验结果表明该方法具有较高的检测效率,适合大规模部署,可以有效对抗代码混淆,实现对Android应用自动化检测和相似性分析。3.在基于行为的Android恶意应用程序检测方面,本文提出了一种基于行为链的恶意应用程序检测方法,该方法将调用关系转化为有向邻接矩阵,通过计算矩阵的可达性来定位敏感行为路径,进而检测是否存在恶意行为。该方法一是可以快速、自动化地一次检全Android应用中的所有敏感恶行为路径;二是提出了Wx Shall-extend可达矩阵的计算算法,该算法与经典的Warshall算法相比,减少50%以上的计算量,大幅提高了检测效率。4.在基于机器学习的Android恶意应用程序检测方面,本文利用SVM、贝叶斯、逻辑回归、决策树、随机森林五种浅层机器学习方法和DBN深度学习方法对Android恶意应用程序检测进行建模,并从123453个正常应用和5560个恶意应用程序中提取8类特征,共计545000维特征进行训练和检测。实验结果证明浅层学习中随机森林方法效果最佳,具有96.4%准确率和92.56%召回率;深度学习方法中DBN具有较好检测效果,准确率高达99.63%和召回率高达95.04%;相比传统机器学习方法,本文方法能进行更细粒度的检测,不仅仅可以检测目标应用是否为恶意应用程序,可以进一步确定恶意应用程序的家族,且具有较高的准确率和召回率。5.在Android恶意应用程序自动化检测系统方面,本文综合上述四方面的研究成果,设计并实现了Android恶意应用程序检测与安全评估系统(DroidWX),本文详细阐述了DroidWX的系统目标、系统设计、系统架构和处理流程,并介绍了DroidWX的核心模块,包括:静态特征提取功能、自动化分析功能、可视化展示等十几个模块。此外,通过对DroidWX的功能和性能进行测试,测试结果表明DroidWX能够有效对Android恶意应用程序进行检测和识别。综上所述,本文通过对恶意应用程序的建模分析,以及多个层面检测方法的创新,对恶意应用程序的源头安全、传播安全和终端使用安全等多个方面具有较强的参考价值和借鉴意义。
其他文献
目的评估抗磷脂抗体对梅毒转归影响及作用。方法对150例入选病例进行β2-糖蛋白I(β2-GPI)依赖型抗心磷脂抗体和β2-GPI非依赖型抗心磷脂抗体及抗核抗体、抗双链DNA抗体、抗E
在模糊多属性决策中,备选方案的排序往往转化为L-R模糊数的排序。因此L-R模糊数的排序是模糊多属性决策中一个主要问题。本文基于L-R模糊数隶属函数曲线质心的几何性质,提出三
赵彦卫言唐人小说"文备众体,可见史才、诗笔、议论",论者多沿引袭用,但对其具体所指则又往往语焉不详或各执一词。其实,史才应是对唐人小说叙事建构艺术的概括,诗笔应是对唐
随着材料科学与技术的发展,越来越多的材料在工程中被广泛混合使用,从而电偶腐蚀成为一个需要着重考虑的问题。本文从微观上研究了 β相对镁合金微电偶腐蚀的影响,再从宏观上
利用透射电子显微镜研究钙稀土氟碳酸盐矿物中不同多型体间共晶格取向连生的微结构,发现氟碳钙铈矿(BS)及B_2S规则混层矿物不同多型体之间存在5种新的共晶格取向连生现象,共晶格取向连生
互联网平台的商业模式始终处在不断的变革之中。以是否付费为特征来看,互联网平台在早期阶段以免费模式为主,用户可以自由地在平台内发布、浏览和下载所需的内容。近年来,随着知识产权法规的逐渐完善以及社会版权意识的日益强化,越来越多的互联网平台开始尝试向付费模式转型,用户开始以付费的形式参与到平台的价值创造中来。社会化问答平台(Social Question&Answer,SQA)是互联网信息平台的
“十三五”期间,国家加强“一带一路”的协同发展,给航空运输业带来了千载难逢的发展机遇;随着供给侧结构改革活动的持续推进,居民人均可支配收入有望进一步增长,居民的支付能力与航空出行需求有着进一步提升,在“十三五”期间,国内旅客运输量将会处于持续递增趋势,在综合交通体系中,旅客运输量的占比将会有着大幅度的提升。随着航空运输企业之间竞争越来越激烈,国家出台了许多有利于航空运输企业发展的税收优惠政策,为航
凡口铅锌矿已开采60年左右,矿山总体矿史储量已明显下降,近年来,深部矿体被大力开采,为了分析矿山开采前期资源勘探的合理性,以及准确判断区域矿体变化的实际情况,了解实际采矿矿量
在融媒体发展的时代背景下,信息内容和传播途径多元化,受众接受时代信息的渠道拓宽,人们较之以往掌握更多时政资讯,这也对媒体人的制作理念和传播理念提出了更高的要求。融媒
针对首钢京唐2250热轧生产线卷取机带钢头部跟踪问题,分析了助卷辊自动踏步控制的工作原理,提出了头部跟踪的改进措施。改造后的头部跟踪能准确、及时地使芯轴和带钢之间建立