基于权限的Android恶意软件混合检测方法研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:tftaofeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术和移动硬件设备的迅速发展,人们在日常生活工作中对智能手机的依赖性越来越强,Android的市场占有率因此迅速增长。作为主流的移动端智能操作系统,Android允许用户通过下载和安装第三方应用来满足用户需求。然而,由于第三方市场缺少监督和管理,导致Android平台恶意软件及其变种数量的不断增加。这一现象对Android平台的安全性构成了巨大的威胁。为了提高和改善Android恶意软件检测的准确率,本文根据应用申请的访问权限,对应用的静态和动态检测过程提出一种基于权限的混合检测方法。该方法将静态检测技术与动态检测技术相结合。首先,根据应用软件申请的权限对应用进行初步检测。这一检测可以识别出只申请了一般权限的善意应用和申请了系统权限的恶意应用;其次,跟踪其他的应用运行时的行为,收集应用运行过程中与敏感权限相关的方法调用,给出应用的空间向量表示并用TF-IDF算法计算应用的特征向量;最后,采用计算欧氏距离和余弦相似性等检测方法实现对应用的检测。本文提出了基于权限的混合检测方法,同时在实际的应用环境中实现和验证了该方法的有效性。最终的实验结果表明:在Google Play应用市场、第三方应用市场以及Android Malware Genome Project的982个样本为数据集时,基于权限的混合检测方法的恶意软件检测的准确率为95.8%。实验结果和其他工作的对比表明本文的方法确实提高了Android恶意软件检测的准确率。
其他文献
随着嵌入式应用技术的迅速发展,嵌入式系统已经广泛地应用于人类生活的方方面面。社会对嵌入式人才的需求也不断增加,很多高校已经开设了嵌入式应用技术课程。该学科具有很强
近年来,随着网络技术的飞速发展,在Internet上涌现了许多高带宽需求的多媒体应用,例如视频点播、远程教育和交互式游戏等等,IPv4协议已经不太适合这些应用。因此,IETF提出了IPv6协
海量多元化的移动互联网应用正影响甚至重塑人们的生活,但“碎片化”的APP使得用户在完成大粒度任务时不得不经常在众多APP间进行手动切换,这极大地损害了用户的使用体验。随
无线传感器网络作为当今信息领域新的研究热点,涉及多学科交叉的研究领域,有非常多的关键技术有待发现,本文仅研究时间同步和二层架构,并实现一个选路协议。 在无线传感器网络
随着互联网技术的快速发展,Web应用被大量开发来提供各种服务,使人们生活更加便利。而针对Web应用安全漏洞的攻击对各类网站构成了严重威胁。目前,跨站脚本(cross-site scrip
随着深度学习模型在多领域的成功应用,基于规则化的深度神经网络得到了迅猛发展,即在深度学习模型最终优化的目标函数(损失函数)中加入了一些规则化项,使得最终训练得到的特
安全认证是确保网络系统正常运行和重要信息不被篡改或非法使用的基础。移动自组网中由于无认证中心可以管理认证密钥和进行身份认证,其安全认证可以采用基于门陷秘密共享方案
近年来,随着数字化技术的进步和互联网的迅速发展,数字媒体的应用越来越广泛。从九十年代初开始,以多媒体数据的版权保护和完整性认证为目标的数字水印技术和信息隐藏技术迅速成
本文是以煤炭企业ERP为研究对象,主要阐述了煤炭企业ERP系统的理论研究、开发技术与系统实现。 首先,阐述了ERP系统在国内外发展的现状,并介绍了其在煤炭企业中的应用情况。
基于内容的图像检索是当前多媒体技术和人工智能的热点课题之一,它直接对图像内容(如图像的颜色、形状、纹理、背景等)进行分析,并对图像特征进行合理的描述,使得检索过程更加有效