基于行为分析的Android恶意软件检测方法研究

来源 :北京交通大学 | 被引量 : 6次 | 上传用户:akiheeca
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能手机凭借其连通性及便携性,日益成为人们生活中不可或缺的移动设备。Android平台以开放及低成本的特点,已成为移动设备的首选操作系统。随着Android系统在移动设备中占有率的不断提高,Android平台上应用软件所面临的安全问题也日趋严峻,如恶意扣费、资费消耗、隐私窃取等恶意行为时有发生且愈发复杂、多样。因此,如何高效、准确地检测出Android应用软件中是否存在恶意行为,已成为当前信息安全领域的一个热点研究问题。研究发现,目前恶意软件检测方法主要有静态、动态两种,每种都有其优势及缺点,但现存研究更多的是关于某个方向技术的改进,以及对某个具体问题的深入分析讨论。针对这一问题,本文在对Android操作系统、Android软件恶意行为及现存恶意软件检测方法深入研究后,提出了基于行为分析的Android恶意软件检测方法,并设计、实现了结合特征提取、置信度和机器学习算法的自动检测模型。论文主要研究工作包括:(1)针对静态分析,利用反编译相关技术获得配置文件及Java源码文件后,针对权限、四大组件、Intent及系统API的声明和使用,全面收集Android软件的静态行为信息。由于行为数据量太大,本文通过特征描述及特征提取,剔除冗余信息以构造具有最佳分类效果及性能的特征集。(2)为解决对未知恶意软件自动检测的问题,本文利用机器学习算法构造分类器,并以静态行为特征为载体,在样本集上进行训练及测试模型。为了减小机器学习算法构造的分类器强制将不确定样本分类产生的误差,对分类判别置信度低于50%的Android软件样本实施进一步的动态行为分析,根据其生成的关于文件访问、网络访问、加密解密和系统设置日志,最终对Android软件样本属性进行判断。(3)基于上述行为收集、特征工程和恶意软件检测方法,论文设计并实现了一个完整的基于行为分析的Android恶意软件检测模型。在包含606个恶意及618个良性Android软件样本集上进行测试,当使用随机森林算法基于静态行为特征构造分类器时,恶意软件检出率达到97.7%。加入特征提取及动态行为分析后,仅有2个恶意软件被误判为良性没有检测出来。与现有Android恶意软件检测方法相比,本文基于行为分析的方法,在恶意软件检出率方面比AndroDialysis提高了 2.2%,且其使用的31维特征集也达到更优的检测效率。
其他文献
房地产开发成本主要由土地与土建费用、配套设施费用、管理费用和融资成本、其他费用四部分组成。而土地成本、建筑设计、项目实施成为影响成本控制的三个最主要因素。房地产
文学评点是我国古代文学批评的一种独特的民族样式,它在宋代就已经基本定形了。在明清时代特定的文化氛围中,这种独特的文学批评样式,得到很大的发展,并达到极盛局面,成为文
施蛰存,中国现代文学史上开“现代派”之风的文学大师。他的小说创作在30年代的中国文坛上曾经引起很大轰动。他的心理分析手法以及他对人性的独特关注方式,都为他奠定了在现
随着我国市场经济体制建设的不断完善,为企业的发展创设了更多的发展机遇,同时来带来了更多的竞争压力。其中如何建立健全科学、合理的企业内部控制制度是企业发展的关键问题
公路是国民经济持续发展的基础。随着我国高速公路网建设的进一步推进,特殊地区的不良地基会越来越多的出现在公路建设过程中,我国是一个多山国家,山区沟谷软基在特殊地区的
由于建设项目资金流动主要集中于工程施工直至竣工结算整个过程中,加上其他一些客观因素,在很长一段时间内,注重于施工过程及竣工结算过程审计的思想一直主导着政府投资项目
自2001年之后,外商对中国的直接投资的总体数量呈现上升趋势,但是在我国的东部、西部地区存在显著差异,尤其是东、西部吸引外资的数量上有着明显的差距。在我国西部地区,外资
由于C60独特的化学和物理特性,富勒烯及其衍生物的生物活性近年来引起了人们的注意。本论文利用高分子化学、有机化学和生物学的方法对富勒烯衍生物的生物活性这一交叉课题进
针对噪声把原图像中的一些细节掩盖了的问题,提出一种非局部马尔科夫蒙特卡罗采样和低秩逼近的随机去噪方法.首先通过马尔科夫蒙特卡罗随机采样寻找每个图像块的相似匹配块簇
随着我国经济水平的不断提高,我国的综合国力得到了明显的提高,在国际社会中扮演着至关重要的角色。企业的发展带动了我国经济的增长,财务是关乎企业命脉的关键因素,是影响企