基于Android权限恶意行为检测技术研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:haoliangli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统目前是最常用且占市场份额最大的移动操作系统。随着手机的广泛使用及通信技术的快速发展,Android应用也日益丰富。但是由于应用市场发布混乱,监管力度不足和用户的安全防范意识薄弱等原因,导致Android恶意应用的数量迅速地增大。因此,针对Android恶意应用进行检测是十分有意义的,也一直是安全领域重点研究的对象。现有基于权限组合的检测往往是根据经验挑选出固定恶意权限组合,或者挖掘有关权限的极大频繁项集,这样都会忽略掉很多的恶意权限组合,这里有些权限组合在正常应用中也有可能被请求使用。在定义单个权限的权值和权限组合的权值仅仅通过它们出现在应用的频度决定,精度大大降低。针对这些不足,提出KMD恶意应用检测模型。本文主要研究工作如下:首先,提取Android应用实际使用权限,由于权限特征数量太多,为了提取对分类有良好效果的特征数据,研究分析信息增益与卡方统计特征选择方法,通过实验检验两种选择方法对分类模型的影响,最后选择对本文分类效果较好的特征选择方法。其次,提出KMD模型,该模型主要根据Google play,将应用按照实现的功能进行分类。通过平衡二叉决策树SVM多类分类算法在样本集空间类别交界处训练最优分类器,进而实现样本功能分类,从而降低数据挖掘与样本检测的空间,提高检测的准确性。最后,KMD模型针对每个功能类别采用Apriori的改进算法—SRApriori来挖掘出所有频繁项集,并对恶意权限频繁项集进行筛选。量化每个功能类别中权限与权限组合的权值,构建基于类别的恶意权限组合-权值特征库,生成最终的恶意行为判定模型。
其他文献
作为一种新的商业营销模式,电视购物让消费者享受到了方便快捷;但同时,恶意侵害消费者权益的事件也时有发生。玩弄手法 误导购买者【案例】齐芬(化名)在电视上看到一则购物广告:以1
文字虽是语言符号,通今传古之工具,而中国文字实乃文化之根源,民族之命脉,人文艺术之总汇,草昧之世,交通不广,应求之间,专恃口语,其后部落渐多,范围日广,传说易歧,且难及远,
近年来,网络科技迅猛发展,网络社会逐渐和现实社会一样成为人们获取信息来源,沟通交流的场所。依托互联网为载体的网络舆情随着互联网的发展也呈现出一些新特点,其中网络谣言
莫迪利亚尼是一个有独特风格的画家、雕塑家。他以一种个性化的方式表现世界。其独特性在于他画作中永恒的忧伤 ,在于线条勾勒的无穷魅力 ,在于追求神似 ,表现人物的内心世界
1GSH-1C0D水旱秸秆还田耕整多用机与12-18马力手扶拖拉机能一次性完成直接旋耕、旱埋灭茬、水田耕整、秸秆埋茬、耕后破垡、播种施肥等多道工序.并能达到机械化插秧、抛秧等农艺
目的:研究医保异地就医结算政策的实施对卫生服务利用的影响。方法:使用2011年和2013年中国健康与养老追踪调查数据,利用logistic回归分析比较2011年和2013年医保异地就医结
吴伟业生逢乱世,自身政治经历和情感变化相贴合,主客观情境下自我选择的方向,影响了吴伟业的一生。其明朝入仕,才华颇受崇祯皇帝赏识,虽曾遭遇奸邪小人的迫害,但总体来说官运亨通;直
<正>3月8日,住房和城乡建设部令印发第38号文,称《住房城乡建设部关于废止<工程建设项目招标代理机构资格认定办法>的决定》已经2018年2月12日第37次部常务会议审议通过,住房
岩黄连是中国西南民间传统中药,常用于治疗肝炎、肝硬化、肝癌等疾病。现代研究表明,岩黄连主要含有生物碱类和甾体类化合物,具有保肝、抗肝炎病毒、抗肿瘤、抗炎、抗菌等药
晚上.我正在家里吃饭。忽然接到朋友小王打来的“求救”电话:“老兄,你赶快过来吧.我和老婆又吵上了……”电话那头还隐隐约约传来女人的哭声。“两口子在一起.闹个别扭也算正常,你