基于轻量级语义特征的Android恶意应用静态检测

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:lzyltt8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统的开放性及其繁杂的第三方应用市场导致了大量恶意应用的存在,这对用户的个人隐私和财产安全构成了严重威胁,因此关于Android恶意应用检测的研究具有重要意义。Android恶意应用检测的相关研究工作主要提取应用的语法特征或语义特征,其中利用应用的语义特征判断恶意行为更为可靠,在Android恶意应用检测中起着关键作用。由于提取语义特征的方法通常较为复杂,因此本文定义了一种轻量级语义特征,通过对应用进行静态分析提取其语义特征和语法特征,利用机器学习技术对Android应用进行自动分类从而检测出恶意应用。本文具体工作如下:(1)提出一种计算开销小并且能够有效检测应用安全性的轻量级语义特征:“广义的敏感API”及其触发点方法,强调要关注广义敏感API的触发点是否是UI事件相关的回调方法,以此作为出发点对Android应用进行分类。(2)综合考虑应用的语法特征和语义特征进行Android恶意应用检测研究。本文提取应用实际使用的权限构成语法特征,除了应用代码中API对应的系统权限,本文还为动态代码加载相关的方法以及敏感API之外的Source和Sink方法定义其对应的“近似权限”。(3)通过在24288个样本上进行实验找到了本文方法的最优分类技术——随机森林。实验中对应用进行分析提取出特征向量的平均用时约60秒,可见本文方法计算开销小,多组实验结果证明本文的特征集在Android恶意应用检测方面的有效性。通过分析特征发现正常应用中出现频次多于恶意应用中的特征同样可以用于帮助区分应用。最终本文通过计算特征的信息增益和皮尔森相关系数选择出包含425个特征项的特征集,整体的应用分类正确率为97.9%,恶意应用的检测精度为99.3%。
其他文献
<正>1.案情简介2017年9月3日下午,犯罪嫌疑人万某友酒后在自家饭店与他人聊天时获悉本村村民万某发经常在背后说他坏话,遂找到万某发理论后发生纠纷,万某友执杀猪刀与万某发
会议
古汉语是高校中文系的专业基础课。由于它是一门语言课且与现实生活关系不是十分密切,故而导致了它的枯燥与难学,也因此使它非常地难教。而古汉语教学中的语法部分又是其难中
水稻白化现象普遍存在于植物界中,其白化机理十分复杂。研究表明,水稻白化现象受光照、温度和矿质元素等环境因素的影响,同时也与遗传突变、核-质互作以及叶绿体、叶绿素合成相关基因的表达有关。近年来,对水稻白化机理的研究越来越深入。水稻白化突变体材料的来源主要有自然突变、化学诱变剂甲磺酸乙酯(Ethylmethanesulfonate,EMS)诱变、60CO辐照等。然而,目前以农杆菌侵染过程引起的白化苗为
辽宁经济下降的一个根本性因素是创新能力下降,创新驱动力减弱,突出表现在研发投入强度下降,高新技术产业发展缓慢。创新水平不足、创新缓慢的一个重要原因可归结为所有制,即
司马迁的家世在他的《史记&#183;太史公自序》中有记载,综观整部《史记》会发现司马迁体现的思想与其家世有着密切的关系。文章从司马迁伟大的史德史识、兼收并蓄的宽广胸怀
目的:本研究探讨定量非对称回波的最小二乘估算法迭代水脂分离序列(iterative decomposition of water and fat with echo asymmetry and least-squares estimation quantifi
国外研究发现,一些特殊型语言障碍(SLI)与高功能自闭症(HFA)儿童的语言及行为特征相似,在临床上容易被误诊;许多研究认为非词重复与句子重复是诊断SLI的良好标记。SLI儿童与HFA儿童在这两项任务的表现是否相似,目前国内外尚未有对比研究。迄今为止,国内尚未有汉语普通话SLI儿童与HFA儿童的对比研究。本研究通过观察普通话SLI儿童与HFA儿童在非词重复与句子重复上的表现,试图发现两者在这两个任
太阳能光热转换技术是人类解决能源危机的重要手段之一,在光电、储热、水处理方面都有重要应用,而太阳能光热转换技术的核心是太阳光选择性吸收/辐射元件。本论文以适用于太