Android平台下恶意代码检测技术的研究与实现

被引量 : 0次 | 上传用户:hzbhwh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和计算机技术的高速发展,人们获取资源和服务变得更加方便快捷了,但与之伴随而来的安全问题也日益突出。人们遭受到的安全威胁类型越来越多,包括黑客攻击、网站木马、病毒感染等。特别是在使用广泛的移动终端上,窃取信息、恶意吸费等恶意软件层出不穷。由于受到资源和计算能力的限制,这些终端无法安装功能强大、性能要求高的病毒查杀软件。并且普通查杀软件在恶意代码爆炸式增长的今天都存在特征库更新滞后等问题。本文从实际出发,针对移动终端对安全的需求和现有查杀软件存在的弊端进行了深入的分析,提出了一种基于系统行为信息的恶意代码检测技术。该技术首先通过对系统行为信息的记录、分析,在检测到异常数据时,根据周期性频次异常检测技术对异常行为进行检测,并提交检测报告。另外,该系统还利用云计算平台高效的海量数据处理能力进行数据存储和分析,生成恶意代码检测报告。然后对报告进行严格的数据加密并返回给终端节点。本文针对过程主要做了一下工作:第一,将周期性频次异常检测技术应用于恶意代码检测。通过对恶意代码检测技术的研究和分析,发现特征码匹配和预处理技术是其中最常用的方法。其中特征码匹配技术主要是利用串扫描技术来实现的,但存在特征库更新滞后的问题。本文通过采用动静结合的方式进行检测,利用系统动态的行为信息,通过分析评估异常,有效地降低了检测结果的误报率,提高了检测效率。第二,终端与云端之间使用双密钥方式通信。由于系统行为信息包含大量的数据记录,并且需要强大的分析计算能力,所以将云计算模式引入该检测系统。由于系统信息本身的保密性,在终端与云端服务器进行数据传输过程中采用双密钥的方式通信,以保证数据的安全性。第三,基于Android平台移动终端实现恶意代码检测应用。本文通过对移动终端,特别是基于Android平台的移动终端的系统构架、安全机制等的分析,设计并实现了基于该平台的恶意代码检测系统。文中给出了具体的系统模型以及各个模块的详细实现。
其他文献
慢性肺心病(简称肺心病)病情复杂、病程长,并发症多,护理困难,为了提高疗效,降低死亡率,精心的观察护理有重要的意义,现将慢性肺心、病急性发作并发多脏器衰竭的诱因、预防及护理讨论
少数民族文化是我国的文化瑰宝,随着现代科技的不断发展,少数民族文化传媒化成为了一个必然的趋势。本文以普洱市澜沧拉祜族自治县为例,从其民族文化主体、地方政府以及民族
本文以高岭土原料的矿物学和细化改性处理为研究基础,以高岭土在橡胶基体中的分散程度以及填料-填料和填料-聚合物相互作用机理为研究主线。文章系统分析了高岭土粉体的粒度、
现代汉语中的副词种类繁多,陈望道先生的《文法简论》只将其分为两类,即限制副词和修饰副词1。而王力先生的《中国现代语法》则将副词分为八类,包括程度副词,范围副词,时间副词
人们对优质教育资源需求的不断增加与优质教育资源短缺的矛盾成为当前义务教育阶段的主要矛盾。“择校热”、“城乡教育差距显著”等一系列现实问题及由此引发的教育公平问题
非煤矿山行业是对经济社会发展具有重要影响的资源性和基础性行业。随着中部崛起和产业转移的推进,安徽非煤矿山行业担负着保证工业长期持续发展原料供给的重担,而非煤矿山行
近年来,世界篮球中锋运动员水平普遍提高,要提高篮球中锋运动员的竞技水平首先必须对篮球中锋运动员自身及其在比赛中的规律性有清楚的认识和准确的把握。中锋的比赛跑动能力
本文利用露头、钻孔岩心、测井等资料对华南晚二叠世含煤岩系进行了沉积学、层序地层学和聚煤作用研究。在区内共识别出砾岩类、砂岩类、化学岩类、泥质岩类和火山碎屑岩类5
随着中国经济的快速发展及全球“汉语热”的到来,越来越多的留学生来华学习汉语。学习汉语,尤其是熟练掌握汉语能愿动词的基本用法,这对在华留学生来说毕竟不是一件很容易的
团队情绪智力,是近10年来在西方兴起的一个跨越团队与情绪智力研究的新课题,反映的是团队建立觉察和调节团队中情绪的规范的能力。团队情绪智力能帮助团队建立包括团队信任、团