安卓移动智能终端的恶意软件检测与分析方法

被引量 : 0次 | 上传用户:aaaaLLLLL
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能手机已经成为人们必不可少的移动设备,与此同时,这也为黑客部署恶意软件和传播病毒提供了温床。智能手机上的恶意软件数量呈现爆炸式增长,目前迫切需要一个安全分析与检测系统。一个有效的检测与分析系统需要解决以下几个问题:如何方便分析、研究、关联大量的移动应用程序?如何自动收集和管理大量的移动恶意软件?如何进行信息提取,发现与现有的恶意软件类似的恶意逻辑,并快速识别新的恶意代码段?如何分析一个Zero_Day可疑应用程序,并与现有的恶意软件家族进行比较或关联呢?针对这几个问题,本论文的主要工作如下:1、本文详细分析了Android平台的安全机制,归纳了移动恶意软件特征以及发展趋势,同时分析了Android恶意软件检测现有技术。2、本文设计了一个基于签名的自动收集、提取、分析和关联Android恶意软件的检测与分析系统MSAnalytics。该系统采用可扩展爬虫技术实现恶意软件库的自动收集,解析APP程序,根据API调用序列,依次生成方法、类、应用程序的签名,即三级签名,有效识别重新包装恶意软件,实现可疑恶意软件与应用程序的类关联。3、本文利用MSAnalytics检测Zero_Day重新包装的恶意软件。该方法根据相似性得分进行分簇,同时使用注入包的名称来标注其恶意软件家族的名称。实验结果显示,使用MSAnalytics成功地检测到了3个重新包装的Zero_Day恶意软件家族:AisRs, AIProvider, G3app。通过对这三个重新包装Zero_Day恶意软件家族进行分析,验证了MSAnalytics系统检测Zero_day重新包装的恶意软件的有效性。4、本文分别通过对重组恶意软件、代码混淆恶意软件、动态负载恶意软件进行试验,对MSAnalytics的分析能力进行测试。实验采用包含150,368个Android应用程序的数据集,证明了MSAnalytics的有效性。实验从102个不同的家族成功地确定2,494个Android恶意软件,其中有244个是来自六个不同家族的Zero_Day恶意软件样本。实验证明,本文设计的MSAnalytics系统可以有效地分析恶意软件的重新包装和突变,具有较好的检测与分析能力,能揭示操作码级别的恶意逻辑。
其他文献
从整体来看,内部控制与企业风险管理都是为了加强企业内部整体协调性,并不断提升企业风险管理水平,也都会涉及到企业内外各利益相关方的利益问题。现阶段,我国企业亟需加强风
本文利用十六烷基三甲基溴化铵(CTAB)改性制备有机海泡石,研究了有机海泡石对水中酸性品红的吸附性能,并通过SEM、BET、XRD以及FTIR对改性前后海泡石的结构进行了表征。考察了静
通过对中西方文化翻译理论的研究,从口译的角度切入,对其文化缺位现象进行剖析、研究,并针对这一客观事实提出在口译实践中进行文化补偿的必要性和可行性及具体的应对策略。
目的探讨结直肠癌手术治疗热点问题。方法对93例结直肠癌患者临床资料进行回顾性分析,指定具有专业知识及丰富经验的临床医生完成所有患者外科手术操作,分析内容包括手术方法
目的探讨α-酮酸联合低蛋白饮食对终末期肾脏病腹膜透析患者的营养状态、肾功能的影响。方法 63例终末期肾脏病腹膜透析患者随机分为常规蛋白组(A组),低蛋白组(B组),低蛋白+
商标的显著性是指商标标示商品或服务的出处并使之区别于其他同类商品或服务的属性。判定商标的显著性既是商标立法实施前提,也是商标纠纷裁决的基础。为推动世界贸易的发展,
β淀粉样蛋白(Aβ)沉积是阿尔茨海默型痴呆(Alzheimer’s disease,AD)的主要病理特点,学习记忆功能障碍是其行为学的重要变化。为探讨Aβ沉积对学习记忆的影响,本实验用1.5个
汉语连词教学在对外汉语虚词教学中一直都是一个十分重要的部分。有的时候我们会发现一些留学生汉语水平虽然已经达到了熟练的程度,但是表达出的句子却缺乏逻辑性和连贯性。
弱电网下系统的电压稳定裕度较低,而风电场的故障穿越性能对系统的暂态电压稳定性有显著影响。传统的双馈风电机组故障穿越控制方法都是基于适用于强电网的定功率控制,不利于
随着中国电信业的重组与3G、4G牌照的发放,各运营商都对各自的VOIP、3G/HSPA以及LTE+移动宽带业务进行相应的部署。传统的传送网技术已经不能满足现有业务的发展需要,分组传