【摘 要】
:
现在人们非常依赖智能手机,几乎天天都在使用,这使得智能手机中有很多隐私信息。苹果公司的iOS系统是当前最流行的手机操作系统之一,由于其内置的代码签名和应用程序审查等机
论文部分内容阅读
现在人们非常依赖智能手机,几乎天天都在使用,这使得智能手机中有很多隐私信息。苹果公司的iOS系统是当前最流行的手机操作系统之一,由于其内置的代码签名和应用程序审查等机制,人们普遍认为iOS系统比其他系统更安全。然而最近的XcodeGhost、YouMi SDK等安全事件表明,绕过苹果公司的检测机制窃取用户隐私的行为是可行并且存在的。为了检测这类恶意软件,我们设计实现了恶意软件检测与分析系统DMIA。DMIA首先通过监听层收集应用程序的运行信息,尤其是与隐私相关的API函数调用和原始的网络通讯数据。通过比对本地的隐私数据与截获的网络通信数据,DMIA可以实现精准的恶意软件检测。对于那些由于网络通信加密或者关联特征不明显而无法精准匹配的应用程序,DMIA提供了一种新颖的机器学习模型,这类似于一种黑盒测试。进一步地,我们提出和设计了在未越狱平台进行恶意软件检测的新方法并实验证明了其可行性。我们用App Store和Cydia上获取到的2000个应用程序对DMIA进行实验评估。最终,DMIA验证出52个受XcodeGhost和YouMiSDK这2类安全事件影响的应用程序,并且检测出2个窃取用户隐私的恶意应用(之前未被发现并公开)。另外,实验表明DMIA也可以检测出私有API滥用问题,有103 (5%)个应用程序使用了私有API。总之,DMIA可以有效的检测出被应用程序审查漏报的恶意软件。
其他文献
伴随着移动互联网络的蓬勃发展,基于位置的服务逐渐渗透到人们的日常生活中,在物品存储、紧急救助、交通管理、个性化信息处理等领域展现出其强大的应用价值,极大地便利了人
集装箱水路运输作为一种运输量大、货物类型限制小、综合成本低廉的运输手段,在国际贸易中发挥着巨大作用。快速增长的集装箱吞吐需求在给港口创造巨大商业效益的同时也给港
从大量历史数据中挖掘出有用信息的可能性很久之前就被人们意识到了。然而应用场景往往产生大量数据,如果先把这些数据存储下来再进行分析,将会耗费大量的资源。尤其是在对实
随着网络应用技术的飞速发展和安全需求的不断增长,无线传感器网络源节点的位置隐私问题逐渐引起学者的关注,特别是基于随机路径和地理位置路由的安全方案。然而现有的基于随
在当前移动通信迅捷发展的背景下,随着智能手机、无线电脑等智能设备的普及,人们对于无线视频传输的需求越来越高,也更希望能够随时观看质量更好的视频,也因此人们对于无线视
软件定义网络(Software Defined Networking, SDN)的出现为网络的灵活管理提供了一个巨大的机会,也为网络路由算法的创新提供新的契机。随着SDN在实际大型网络拓扑以及广域网
随着物联网技术的不断发展,越来越多的传感器探测设备进入人们的视野,有些传感器能监测所处环境的温湿度,有些传感器能探测到远距离移动的目标,也有些传感器能实时的看到真实
基于视觉的目标检测技术可以被直接地应用到视频监控、安全驾驶、人机交互和互动娱乐等领域中,具有广泛的商业应用价值和市场前景,因而一直是计算机视觉和图像处理领域中的研
SDN (Software Defined Networking,软件定义网络)成为未来网络发展的重要方向之一,核心思想是实现控制与转发分离以及开放的可编程性,并不断优化和重构现有网络。SDN可靠性
大规模天线系统被认为是下一代5G通信的关键技术之一。在接收端配置有大规模天线阵列,大规模天线系统可以实现非常高的频谱和能量效率。大规模系统面临的一个挑战是对信道状