Android恶意应用的静态检测方法研究

来源 :暨南大学 | 被引量 : 0次 | 上传用户:lity1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,移动智能终端日益普及,其中Android手机最受手机用户青睐。据统计,Android手机已经占据了超过80%的市场销售份额。然而这也吸引了不少恶意的Android开发者,他们通过在Google、Anzhi等官方市场上传恶意应用偷窃用户隐私数据,从而谋取利益。因此,国内外越来越多的学者开始关注于Android恶意应用检测方法的研究。本文主要针对Android恶意应用检测方法展开研究。先介绍了Android软件的发展趋势,并对Android的系统结构和四大组件结构进行了详细的描述;接着分析了Android恶意应用带来的威胁,详细分析了Android系统的安全保护机制,并有针对性地分析了其中的签名机制和权限机制可能存在的安全威胁;最后阐述了Android恶意应用静态检测方法的基本原理、优势和不足。为了进一步提高检测的准确率,降低检测的误报率,本文提出了一种新的基于APK签名机制而实现信息反馈的Android恶意应用检测方法(SigFeedback)。该方法在SVM分类算法的基础上采用了启发式学习的方式对训练集和检测集进行特征值提取,并对检测集中的APK签名信息进行验证筛选,实现了启发式反馈,以此达到更加准确地检测出恶意应用的目的。此外,该检测方法重点介绍了APK签名检测预处理筛选过程,详细描述了启发式方法如何应用到Android恶意应用的分类上,并给出了多种提取规则库的方案。最终,SigFeedback检测算法通过筛选预处理克服了现有方案误报率高的缺陷,通过启发式获取新规则库实现了检测准确率高的效果。通过实验得出结果显示:SigFeedback算法具有较高的效率,且能使误报率从13%降低到3%,检测率从91%上升到96%。
其他文献
社会网络是由现实社会中的实体和实体之间的关系共同组成的。链接预测是社会网络的重点研究内容,它主要是分析实体之间的互动和联系。以网络中实体的特征和现有的关系为依据
在控制理论中,为了更好地研究非线性系统的鲁棒性、抗干扰性和系统的暂态性能,有限时间稳定性被提出.本文主要对带有不确定扰动的连续非线性系统、不确定马尔可夫非线性跳变
随着信息科学与网络技术的快速发展,图论因其直观的图形性和严密的逻辑性,在广大的专家学者中受到了越来越多的关注和研究。许多问题都可以找到与之相匹配的图的模型,例如大
在有限群的研究中,利用群的阶数,子群和元素的性质等方面来刻画群的组合问题,一直以来都是研究有限群论的一个重要方向.在关于有限群的组合问题中,研究群的因子分解是一件有
领导人在经济发展中的作用近年来逐渐凸显。本文运用2003-2014的面板数据,考察了东道国领导人更替对中国在“一带一路”沿线直接投资的影响。研究发现:总体上,东道国领导人更
设G(V,E)是一个简单图,存在正整数k,如果映射f:E(G)∪V(G)→{1,2,…,k}满足:对(?)uv∈E(G),f(u) ≠ f(v),f(v) ≠ f(uv),f(u) ≠ f(uv).对(?)uv∈E(G),C(u)≠C(v),其中C(u)={
本文主要研究具有B-D功能反应项的捕食者-食饵模型的稳定性.第一部分讨论具有B-D功能反应项的捕食者-食饵扩散模型的稳定性,给出常微分系统,弱耦合反应扩散系统和交错扩散系
数字几何处理作为新兴的交叉学科,既继承了传统数学中的很多理论和方法,同时又呈现出该学科别具一格的地方。尤其是数值优化理论与几何方法的相互融合,为数字几何处理中的系
环境镉污染问题越来越严重,特别是由于化肥农药的使用、污水排放等原因,使得土壤中镉污染形势越来越受关注。水稻是我国的主要粮食产物且是易吸收积累镉的大宗农作物之一。由于受土壤及水体中镉污染的影响,使得稻米中镉污染问题仍然严峻。纳米技术在农业生产中的应用越来越广泛,纳米颗粒、纳米粉末等均用于治理有毒重金属。纳米氧化锌对镉的修复也日益受到学者们的关注与研究。本文以水稻两优8106为试验材料,通过营养液培养
随着化石燃料的逐渐减少和油价的逐年上升,越来越多的人开始关注新能源,核能作为一种产值高的新能源当然也不例外。但是,核能利用过程中的安全问题却不容忽视,切尔诺贝利和福