基于多重特征的Android恶意应用检测方法研究与实现

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:mgpd141314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能手机近几年的快速发展为人们的工作和生活带来了巨大的变化。在发展的同时,智能手机中的恶意软件也在不断的侵犯手机用户的隐私和安全。开源的Android系统相比其他手机系统具有更大的开放性和自由度,因此也更容易产生恶意应用去威胁用户手机的安全。Android系统平台占有全世界手机市场份额一半以上,所以对Android恶意应用检测方法的研究具备较为重要的意义。本文研究了Android恶意应用检测方法,针对静态特征和动态特征使用不同形式地组合来检测恶意应用。主要研究工作包括以下几个方面:(1)在静态检测方面,研究了基于Smali汇编码特征和Permission权限特征的静态检测方法。提取Smali汇编码特征和Permission权限特征分别形成单一的静态特征库和组合静态特征库,并采用基础分类算法分别进行了分类对比实验,在分类效果上获得较高的准确率和较低的误报率的实验结果。(2)在动态检测方面,研究了Android系统中的Zygote进程机制,使用Xposed框架对Zygote进程进行动态劫持,同时采用适当的事件触发机制模拟真实情况下的手机操作,以获得对应的动态函数调用作为动态特征。(3)将动态特征与不同的静态特征进行了适当的组合形成多重混合特征进行分类对比实验。实验结果证明了动态特征的有效性,同时也反应出了动态特征覆盖率不足,产生噪声数据影响分类准确率等问题。使用不同的集成学习方法,对基础分类算法进行改善以取得分类效果的提升。基于上述方法的研究,设计完成了一个Android恶意应用检测系统,实现了使用多重组合特征和集成学习方法来检测发现恶意应用的功能。
其他文献
部编版语文教材的编写,基于现阶段素质教育的发展以及学生个体成长特点的要求。部编版教材在内容与结构形式上,不同于以往其他版本的语文教材,其中最为明显的特征便是对核心
跨文化交际已成为21世纪的主要特征,其中的语用失误问题越来越受到关注。本文试图对近十年来的跨文化交际语用研究做简要述评,以期对第二语言教学及对外交流活动提供参考。
随着多媒体技术的日益普及,各种语音形式也随之产生,有普通的Wav文件格式,也有VCD、CD、MP3等格式、然而由于各个语音格式的不同,在制作音响效果时就很难将不同格式的语音放
具有江河源头的青海,位于青藏高原的东部,地形复杂,群落类型众多。对生物多样性的研究和保护是一项重要的任务。本文对互助县松多乡高寒草甸植物群落多样性进行调查,着重分析
【目的/意义】基于专利的两阶段新兴技术识别方法能够帮助企业更精准的发现和识别具有变革潜力的新兴技术,有利于企业洞察研发趋势,在竞争中抢占先机。【方法/过程】以图像识
2015年10月10日,《南京大屠杀档案》被正式列入《世界记忆名录》,而《程瑞芳日记》档案原件作为《南京大屠杀档案》的一部分,也跻身“世界记忆遗产”。2015年12月,中国第二历
采用文献资料法和历史分析法,在梳理古朝鲜史料的基础上,对朝鲜半岛的岁时体育风俗进行考察,研究表明:朝鲜半岛岁时体育风俗集中在上元、重三、端午、重阳、除夕等节日,以上
巡视制度在中国的历史中可谓渊源流长,是我国古代监察制度的重要部分。中国共产党成立初期,根据革命需要,在党内开展巡视指导工作,逐渐形成了一套比较完善的制度,后因各种复