基于信誉评估和具有隐私保护的恶意软件检测系统

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:a4253272566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能终端设备的全面普及,移动应用行业蓬勃发展。与此同时,大量的移动恶意软件涌入移动应用市场。移动设备中往往包含了用户重要的隐私信息,移动恶意软件的存在会给设备引入安全漏洞,造成用户经济损失,并带来隐私泄露等问题。因此,建立发现、预防恶意软件以保护用户免受侵害的机制成为安全领域众多研究者关注的方向。现今,Android系统使用最为广泛。因此,我们把研究聚焦于Android系统的恶意软件检测方向。现有的Android恶意软件检测方案主要目标是提升检测效率。通过对Android恶意软件检测相关研究的调研,我们发现在Android恶意软件检测过程中,会使用涉及用户隐私的数据,而现有方案往往缺乏对用户隐私的保护。同时,也没有研究在有多个待测应用程序的情况下,是否可以按照一定的检测顺序对应用依次检测来使得恶意应用程序带来的损害最小化。因此,我们研究Android恶意软件检测的重点如下:首先,在真实应用场景下,检测方案能够有效、全面地检测应用程序是否为恶意,保护用户利益不受侵犯。其次,不同应用程序出现恶意行为带来的损害程度不同,对多个应用程序进行检测时需要按照优先级排序,对损害程度高的应用程序优先检测,以最小化损害。最后,在实际应用场景下,通常需要使用云服务或其它第三方服务外包进行恶意软件检测操作,用户与第三方服务交互时,会上传涉及自己隐私信息的数据。因此,检测方案需要对用户的私密数据进行隐私保护,防止用户隐私遭受侵犯。根据上述研究重点,我们设计了一个利用信誉评估确定检测优先级且能够对用户隐私进行保护的Android恶意软件混合检测系统。该系统由客户端、服务端以及第三方三种实体组成,含有信誉评估、静态检测以及实时检测三大功能模块。其中,信誉评估模块根据用户使用应用程序的行为数据计算应用程序的影响程度。在对多个应用程序进行检测时,对影响程度强的应用程序优先检测。静态检测模块通过反编译应用程序APK文件获取该应用程序的权限信息,借助机器学习完成检测。实时检测模块通过实时监控应用程序的系统调用信息,利用机器学习完成检测。需要注意的是,在对应用程序进行信誉评估和实时检测时,会使用隐含用户隐私的数据。因此,我们提出安全模型并利用数据隐私保护方法完成对这两个模块中用户的隐私数据的保护,以确保整个系统中用户隐私不受侵犯。在完成整个系统的设计同时,我们对该检测系统进行了实现,开发了一款可以安装在Android移动终端的恶意软件检测App。除此之外,我们对提出的安全模型进行了安全性分析,并对系统检测效率以及运行效率进行测试评估。测试结果表明本文提出的检测系统具有良好的运行效率以及检测效率。系统静态检测准确率可达0.990,实时检测准确率可达0.993。
其他文献
现代高端制造业处在高速迭代时期,微型化和智能化也一直都是驱动高科技产品进行不断更新的原动力,在这其中,微制造实现的微型零部件在整个科技革命浪潮中显得愈发的重要,尤其
随着作战环境的日益复杂,作战受到时间和空间的限制,因此作战系统应具备高效的信息处理速度和快速的综合反应时间,这就要求作战设备应具备对未知目标准确而快速的识别能力和从信息中进一步理解目标行为意图的能力。目标行为认知是战场态势评估和威胁评估的基础,对提高作战能力有着极其重要的意义,已成为国内外一个重要的研究性课题。目标行为认知是一个从感知数据到认知行为的过程。在先前的目标行为认知研究中,往往依靠人工进
学位
地名已经被列入非物质文化遗产,全世界对于地名的重视也逐渐加深。地名作为自然、文化、人类相互作用的结果,是地域文化的象征,本文由地理学的视角出发,将长白山地区地名进行分类,利用ArcGIS进行核密度分析,其中将地名密度作为主要的研究指标,得出地名的空间分布特征。通过对长白山地区共14464个地名进行分类分析,主要得出如下结论:(1)本文将长白山地区地名分为两个大类、十四亚类,其中自然地名数量远多于人
教育部于2017年颁布了新版《普通高中语文课程标准》,并将“语文学科核心素养”设置为高中语文的基本理念和重要标准,“思维发展与提升”则是其有机的组成部分。此外,课程目标中也有“发展逻辑思维”“提升思维品质”的相关要求。议论文写作作为高中语文的重要教学内容,既是培养学生批判性思维的重要手段,也是展示学生批判性思维的重要窗口。本文运用文献研究法、问卷调查法、访谈法、案例分析法、数据分析法等研究方法,对
物联网通过将大量的物理设备连接到网络实现了物理对象和网络世界之间的信息交换,从而被广泛应用于众多领域以提供智能家居,智能医疗和智慧城市等各种各样的服务。物联网技术的出现不仅刺激了工业和科学研究等领域的改革性发展,也极大地便利了人们的日常生活。然而由于单个物理设备资源受限,物联网生成的大量数据必须依托云平台进行分析和处理。而在众多应用场景下,云服务器诚实且好奇,它可能会窥探甚至泄露用户数据,所以并不
学位
学位
随着信息社会的发展,高精度时间频率同步系统在生产、生活及科研领域起着越来越重要的角色,如电网控制、5G通信、全球定位导航、平方公里阵列及深空探测等。早期时频同步系统采用卫星链路进行传输,但是卫星链路中电离层和对流层对信号影响大,且近地传输的多径效应等都会使同步系统性能降低。相比于卫星链路,光纤所具有的衰减小、抗干扰性能好等优点使其成为时频同步系统的又一重要传输方式。光纤时频传输中,调制器作为发送端
学位