Android应用安全检测分析技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:kyonizuka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动智能终端在全球范围内的普及,Android平台用户数量不断地增长,Android平台在移动智能终端市场占有率方面遥遥领先于其它平台。Android移动智能终端的迅速发展,使其因系统开放性引发的安全问题日益严峻,各类恶意攻击行为层出不穷,严重损害了用户的切身利益。因此,针对Android应用安全相关技术的研究将具有非常重要的意义。自从应用间关联攻击相关的理论被提出后,国内外专家学者纷纷投入到相关的研究中,各种有效检测关联攻击的方案也相继被提出。目前国内外学者对于关联攻击的研究大多只是针对移动智能终端平台,针对海量应用的关联安全的研究还相对较少,尤其是针对国内鱼龙混杂的Android应用市场,还没有一套成型的关联安全检测方法。基于此,本文结合了现有的研究成果对应用间关联攻击的特性进行分析总结,提出了一种基于危险权限组合和危险系数分析相结合的适用于海量应用尤其是针对国内第三方应用商店的关联安全检测方案。本文主要贡献如下:首先,详细介绍Android平台的发展形势和安全现状,以及国内外Android应用关联安全检测分析技术的研究现状。其次,深入研究Android应用间关联攻击的原理,总结出关联恶意行为产生的必要条件,并提出了一种基于危险权限组合和危险系数分析相结合的适用于国内第三方应用商店的关联安全检测方案。该方案针对海量待测应用进行深入分析,主要分为三个部分:应用间关联性分析模块、基于危险权限组合的筛选模块以及应用危险系数分析模块。应用间关联性分析模块负责根据应用的源代码构建组件调用图,分析应用间的关联性,提取出具有关联关系的应用组合;基于危险权限组合的筛选模块负责使用基于FP-growth算法挖掘得到的危险权限组合库对关联应用组合的权限组合进行匹配,提取出具有潜在关联攻击威胁的关联应用组合;应用危险系数分析部分负责使用PageRank算法计算应用的PR值,分析应用的危险系数,提取出具有较大关联安全隐患的应用。然后,本文对所提出的关联安全检测方案进行设计和实现,先对关联安全检测方案总体进行设计,然后对每个模块进行详细设计,并对每个模块中所涉及到的关键技术进行深入研究和实现。最后,本文爬取了某应用商店里的10万个应用作为待测应用,并以实验室现有的恶意应用库和正常应用库作为挖掘样本进行权限组合挖掘,得到危险权限组合库。最后通过实验对本文提出的关联安全检测方案的可靠性和有效性进行评测,实验结果表明本文提出的关联检测方案能够高效、可靠地从海量应用中检测出具有关联安全隐患的应用,适合对国内的第三方应用商店进行关联安全检测。
其他文献
电火花表面强化方法具有设备简单、操作容易、成本低等优点,可用于汽轮机叶片、水轮机叶片及机械零件的表面强化和磨损部位的修补,提高其表面硬度、耐磨性和耐蚀性,使零件的使用
近年来,民族音乐学界开始关注"音乐与认同"主题,并从不同研究路径结合田野个案进行分析。结合中国民族音乐学现状,去关注蒙汉杂居区民众日常音乐实践,可以看出:地方性的音乐
在有关各部门的积极推动下,截至2011年8月末,普洱市经云南省政府金融办批准成立的小额贷款公司已达18家,正式开业并向人民银行报送统计数据的小额贷款公司11家,其中8家公司位
我们是护士,人们称之为天使。我们爱医院,那是拯救生命、守护健康的圣地。追求卓越、创造健康,我们将为之奋斗不息。我们爱护士岗位,无怨无悔选择了护理。秉承南丁格尔的誓言
期刊
目的探讨分析神经介入治疗的并发症。方法选择2012年4月—2013年4月该院神经外科130例行神经介入术的患者及同期行开颅手术患者120例患者分别作为观察组和对照组,对临床疗效
目的探讨刺糖粗多糖对糖尿病大鼠降糖及抗氧化功能。方法采用水提醇沉法提取刺糖粗多糖。采用健康雄性昆明小鼠90只,随机取出8只作为空白对照组,注射蒸馏水0.2ml/10g,剩余小
炭质多孔材料具有可控的孔隙结构和丰富的表面化学性质,在H2S和C02脱除中具有重要应用。然而,在H2S的脱除中,炭质多孔脱硫剂的“构效”关系以及催化氧化HzS机理仍然揭示不足,阻碍
高中语文课应该是工具性和人文性的统一。语言的工具性决定了语文教学需要通过教学语言潜移默化地影响学生,训练学生对语言的感知能力,整合学生的有效思维,进而提高学生的语
<正>模式识别在信息安全等领域具有重要的应用前景.与传统的计算匹配识别方法相比,基于光学手段的模式识别技术具有并行高效的特点.尤其是量子关联成像,近年来在量子力学基本
目的探讨内镜下乳头括约肌小切开联合气囊扩张术(s EST+EPBD)治疗胆总管结石的疗效及对患者血清淀粉酶的影响。方法 140例符合纳入标准的胆总管结石患者随机分为s EST+EPBD组