恶意应用检测技术综述

来源 :科学与财富 | 被引量 : 0次 | 上传用户:liongliong496
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文首先对恶意应用检测技术进行技术分支介绍,然后对全球范围内的恶意应用检测领域的专利申请进行检索,分析了恶意应用检测技术演进路线,及各个技术分支的发展过程,最后进行了总结。
  关键词:恶意应用;检测技术;安全;隐私;风险
  1、引言
  随着移动互联网的发展以及以智能手机为代表的智能终端的普及,恶意软件给人们造成的诸如经济损失、隐私泄露等后果也会越来越严重。相较于传统PC,智能手机等终端设备同人们的生活更加密切,恶意软件造成的危害会更加严重,想要最大限度的保障用户的隐私和利益,降低恶意软件对用户的威胁,就必须采取有效的方法对恶意应用进行检测。
  2、恶意应用检测方法技术分支
  在恶意应用检测方面,目前主要的分析技术可以分为:静态检测技术、动态检测技术、动静态结合检测技术、机器学习检测技术。静态检测和动态检测的主要区别在于是否实际运行程序进行检测。动态分析方法一般监测系统调用、网络访问、文件和内存修改,信息的访问模式和處理行为等,具体的分析方法包括:特征提取和行为分析、语义分析、污点跟踪等。将机器学习算法应用到恶意软件检测过程中,是近年来研究的热点,机器学习检测技术主要包括:决策树、随机森林、支持向量、神经网络、贝叶斯算法、最近邻法KNN等。
  3、恶意应用检测技术相关专利技术发展
  通过关键词和分类号,在CNABS,CNTXT,VEN和incopat专利数据,对全球范围内的恶意应用检测领域的专利申请进行检索,并参考相关非专利文献,经过去噪、人工筛选、标引得到最终所要分析的专利数据样本1471件,其中静态检测技术申请量378件,动态检测技术584件,动静态结合检测技术267件,机器学习分类检测技术242件。经检索发现,自2001年至2008年以前发展非常缓慢,每年的申请量都在20件以下,主要可能于这一时期恶意应用的检测主要针对PC端,并且恶意应用问题技术尚未得到广泛的关注有关。2009年到2011年申请量开始缓慢增加,每年的申请量增长到100件左右,恶意应用的检测技术开始得到关注,2012年以后,专利申请量得到快速发展,这与移动互联网的快速发展和智能终端的应用的普及有着密切的关系。下面选取各个时期代表性专利介绍具体技术分支的演进。
  静态检测技术是通过静态分析,获取应用程序的特征码,如签名特征、权限特征、API调用特征等样本的特征进行比对,进而判定应用程序是否有恶意行为,US20030074573A1提出了通过使用与用于压缩计算机文件相同的压缩算法压缩恶意软件签名来扫描压缩计算机文件,该方法比解压完整压缩的计算机文件更有效率,US20050028002A1提出了将可执行二进制文件转换为功能唯一形式,通过避免直接比较病毒代码的表达,而是查看其功能,旨在隐藏病毒代码的混淆技术的效力大大降低,US20070240218A1提出将一个或多个恶意软件签名的散列部分与来自可疑应用的散列进行散列比较,以确定可疑应用是否是无恶意软件的方法。US8312545B2通过计算可执行文件的校验和并将该校验和与从可执行文件的无恶意软件副本获得的校验和进行比较来验证可执行文件是否是无恶意软件,US20160057159A1基于语义的方法,加权上下文API依赖图被提取为程序语义来构建特征集,通过依赖关系图对恶意软件进行分类。
  动态分析检测技术领域,US6775780B1提出了一种通过分析模拟软件期间进行的系统调用的模式来确定软件是否可能表现出恶意行为,US20050188272A1公开了一种根据所述代码模块的所表现出的行为检测一个可执行代码模块中的恶意软件方法,US7779472B1提出了使用虚拟机仿真可执行文件,仿真期间虚拟机跟踪应用编程接口(APIs),仿真期间和扫描期间确定的API与一组已知的行为进行比较,基于行为来检测恶意应用,US20060015940A1提出检测可执行文件内API调用来指示是否是恶意应用,CN103207969A,通过对插桩收集的数据进行分析来确定待测软件是否包含恶意代码,前置性地检测恶意的Android软件,有助于最小化用户的Android系统可能遭受的安全危害。
  在动静态结合检测领域,US20080184367A1,提供了用于执行基于数据熵确定可疑数据的恶意软件检测的系统和方法,US8832829B2,基于网络的二进制文件提取和分析的恶意软件检测,通过静态分析提取和虚拟环境重放分析确定是否存在可疑,US20150096022A1提出了一种动态自适应框架和智能恶意软件分类的方法,恶意软件的分类器105来分类标本是否可能恶意基于所述静态分析和动态分析的结果。
  机器学习检测技术主要是通过大量的正常应用和恶意应用的特征来训练学习并产生一个分类器,这个分类器能够实现对未知应用的判断。US8161548B1,提出了一种基于支持向量机(SVM)算法的恶意软件的分类器,US20070294768A1,提出已知的恶意代码样本是通过诸如决策树和人工神经网络之类的机器学习过程学习的,根据机器学习过程的结果识别已知和未知的恶意代码样本,US20080184371A1,提出已知的恶意代码样本是通过决策树,朴素贝叶斯,贝叶斯网络和人工神经网络机器学习过程学习,US20120227105A1,一种用于确定软件应用程序是否是恶意的计算机实现的方法,从软件应用程序提取特征向量,将特征向量应用于分类算法,分类算法开发由支持向量机,神经网络,决策树,朴素贝叶斯,逻辑回归组成的组中选择。
  4、结语
  本文从恶意应用检测技术手段入手,并对相应的典型技术方案及专利进行分析,就其发明点进行分类,着重关注了主要技术分支的技术演进以及本领域的核心专利,完整地了解恶意应用检测技术当前的发展情况。
  参考文献:
  [1]   张玉清等.Android安全综述[J].计算机研究与发展,2014,51(5):1385-139630-35.
  [2]   李江华,邱晨.Android恶意软件检测方法研究综述[J].计算机应用研究优先出版.预排期卷2019,36(1).
  [3]   王站.Android平台恶意代码静态检测技术研究[D].电子科技大学,2015.
  [4]   Shabtai A.Malware detection on mobile devices[C].Proceeding of the11th International Conferenceon Mobile Data Management,Kansas City Missouri USA:IEEE,2010:289-290.
其他文献
摘要:“穷究事理,先谋后事”是中国的传统管理思想之一,其在当代仍然具有非常重要的作用。决策是领导者的一项基本职责,也是领导者领导能力和水平的综合体现,领导决策是一个组织的关键,它决定着一项活动的成败、一个组织的未来。“穷究事理,先谋后事”对当代领导决策具有十分重要的启示,它为领导者进行决策提供指南,本文通过介绍“穷究事理,先谋后事”的理论来源和概念解释、决策的重要性和这一思想对领导决策的启示告诉领
期刊
摘要:我国基于庞大的人口以及各种经济活动的需要,对于电力的需求量呈逐年增加的趋势,我国各个的确的电网工程也越建越多。其中配电网中的一项重要工作内容就是对于配网电力的调度,并且往往对于配网电力的调度的工作质量有很高的要求。在本篇文章中,将会对我国各地区的电力网络进行分析,并且针对问题阐述一些实际的策略。  关键词:调度管理;技术策略;电力配网  所谓电力配网调度管理,就是根据国家统一的标准,对于电力
期刊
摘要:加强基层党组织“三会一课”制度的建设,规范党员队伍的管理模式,提升党员培训的效果为基层凝集力量。本文首先结合实际分析现阶段银行在基层党组织“三会一课”制度建设中存在的问题,其次总结加强建设效果的措施,即加强政治导向、树立鲜明的主题、提升工作新颖度、加强建设和监管工作的落实力度。  关键词:基层党组织;三会一课;制度建设  引言:为了加强基层党建工作的统领作用,夯实党建工作的基础,提升党建工作
期刊
摘要:新时期,我国非常重视管理会计所发挥的作用。因此,中央财政部门开始在社会内广泛推广管理会计。因此,为了帮助传统财务人员向管理会计转型,本文将对转型途径予以分析。  关键词:财务人员;管理会计;转型途径  自从中国加入WTO后,中国市场和国家市场接轨的水平就在不断提高,为了满足全新的发展需求,企业就必须引进或培养优质管理会计人才,做好财务人员转型,企业才能提高财务管理效果。  一、传统会计与管理
期刊
摘要:伴随着社会经济水平以及科技水平的不断提高,民航飞机的功能性及平稳性也到了前所未有的发展。尽管科技水平越来越成熟,但是现代民航在运输过程中飞行事故频频发生,严重威胁人们的生命安全。面对如此严峻的形势,相关管理部门应该提高维修质量的重视度,以确保民航飞机的稳定性及安全性为核心,对其维修风险加大管理力度,不断完善维修风险管理工作。  关键词:民航飞机;维修风险;管理策略  引言  民航飞机运行的安
期刊
摘要:石油企业工程建设前期往往需要采购多种设备设施,而招投标环节是采购工作的关键性流程。即便石油石化企业工程采购招标工作得到越来越多从业人员的关注及重视,但是仍存在着较多问题亟待解决,例如:招投标法规制度理解不全或采购需求文件质量把控程度不足等,会严重阻碍企业长远发展。因此,本文以石油石化企业为切入点,分析其工程采购招标的现存问题,进一步提出具体的解决对策,旨在为相关从业人员积累更多的实践经验。 
期刊
摘要:“6S”管理”由日本企业的5S扩展而来,是现代工厂行之有效的现场管理理念和方法,6S的本质是一种执行力的企业文化,强调纪律性的文化,不怕困难,想到做到,做到做好,作为基础性的6S工作落实,能为其他管理活动提供优质的管理平台。  关键词:汽车;维修企业;6S;管理  一、6S的内容及相互关系  1.6S的内容  整理(Seiri)—将工作场所的任何物品区分为有必要和没有必要的,有必要的留下来,
期刊
摘要:柳钢在生产制造业及生产性服务业领域深耕多年,积累了丰富的经验并取得丰硕的成果,但在社会化服务业,尤其是社会化物流服务方面尚处于探索阶段,文章以柳钢非钢工业园项目为例,通过项目一期及二期的案例对立足柳钢非钢工业园A区,打造广西柳州城市快消品产业(供应链)物流中心提出一些探索性的意见和建议。  关键词:社会化物流;产业集聚;“贸物经一体化”;基地仓储  一、高端仓储物流基地供不应求  2015年
期刊
摘要:企业文化发挥着精神动力的作用,是推动企业不断发展的无形资产,党建工作的实施,能够促进企业文化整体建设的实施获得更好下效果。因此企业在发展过程中,应给予党建工作充分重视,进而为企业的稳健发展创造良好条件。  关键词:党建;企业文化;构建;作用  1党建工作和企业文化之间的共性  现阶段,我国的国有企业正处在体制改革的关键时期,国有企业作为我国的特殊企业形态,对国民经济的发展起到了关键性的作用,
期刊
摘要:近些年来,机械加工制造业不断兴起,机械加工制造业在发展的过程中更注重设计过程的合理性以及材料选择的科学性,在进行机械设计工程开展过程中,金属材料作为一种常用的材料,它的选择过程需要遵循科学的选择方式和合理的标准。文章分析了机械设计中金属材料的选择方式,以及金属材料在运用过程中的基本策略,并结合清障车这一种机械来探究金属材料在选择过程中如何确保其合理化,以及确保清障车金属材料选择合理化的作用。
期刊