基于移动基站数据的手机恶意行为检测研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xi19870623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能手机和4G移动网络的普及,移动互联网行业在近年迅速发展壮大,带来了安卓应用程序的恶意软件、盗版软件等各种安全问题,安卓用户因此受到病毒、木马、蠕虫以及僵尸网络等威胁,安卓安全研究应运而生。研究者一方面通过软件加壳、代码混淆等技术对安卓应用进行保护,另一方面通过对检测恶意流量,进而检测手机恶意行为。安卓应用保护以应用程序为研究主体,验证应用的合法性和安全性。安卓流量检测则通过监控设备流量,及时发现非法上传下载行为。后者仅通过流量识别恶意服务器,而忽略了安卓客户端的保护,没有与安卓应用保护形成统一的检测保护方案。本文在现有工作基础上,深入研究了手机恶意流量基础,并总结分析了相关的国内外文献,提出了基于DNS特征和网络流量特征的移动终端APT恶意流量检测方法,以及基于DNS特征的移动终端僵尸网络恶意流量检测方法,建立基于机器学习的异常检测模型,并采用基于多分类器融合技术的声誉引擎对可疑的IP地址进行综合评价,使用两种方法并行检测不同类型的手机恶意流量。最终,使用流量分类的技术,通过应用程序的指纹匹配将产生恶意流量的安卓应用程序与恶意流量相关联,达到恶意流量定位的目的。本文协同了移动设备主机保护方案和移动流量检测方案,建立了恶意流量识别和恶意应用定位的统一模型,采用公开数据集进行实验,取得了不低于96%的恶意流量检测率和较高的恶意应用定位准确率。
其他文献
核桃举肢蛾是核桃树上常见的一种虫害。一般老品种比矮化优良品种受害重,多雨年份比干旱年份受害重,深山区比浅山区受害重,浅山区比川塬区受害重,荒坡草丛地比耕地受害重,阴
目的评估人染色体末端酶基因(HTERC)检测在官颈病变筛查中的临床意义。方法收集120例患者,根据细胞学TCT分为正常组23例,异常细胞组88例,宫颈癌9例。人乳头瘤病毒(HPV)阳性(77例),HPV阴
本文围绕电力工程项目财务管理的特征、常见的管理短板进行了探析,并从树立成本管理意识,夯实制度管理体系,提升资金管理水平、强化资产管理力度等方面提出了财务管理提升策
学位
语音教学是对外汉语教学的基础。通过对菲律宾光启学校Nuvali分校汉语零基础学生语音学习问题及其产生原因分析,认为菲律宾的汉语语音教学既应加强针对性,充分运用拼读法进行
跨境电子商务作为新型的国际贸易形式,经历了萌芽、发展及当前的爆发期。随着国家政策的调整,跨境电商进出口贸易势必将进入规范整顿期,行业面临市场调整。本文基于因子分析
目的对儿科病人分离鲍曼不动杆菌耐药性和分子分型特征以及不同基因型菌株外膜蛋白(OmpA和OmpW)表达特征进行分析,为进一步阐明儿科病人分离鲍曼不动杆菌医院内传播特征及外膜蛋白的可能作用机制提供新的实验和理论依据。方法以2017年1月1日至2018年6月30日期间我院儿科住院患者作为筛查对象,以患儿鲍曼不动杆菌的分离株作为研究对象,采用细菌鉴定及药敏实验对鲍曼不动杆菌分离株的分布和耐药情况进行动态
针对目前汽车机械式变速器的设计应用缺陷,分析了变速器的设计应用现状,并提出了具体的设计特点和设计实现方法。其目的是为相关设计人员提供一些理论依据。
目的探讨儿童动脉缺血性卒中(AIS)的起病方式、梗死部位与卒中病因的关系。方法回顾性分析1997年1月-2007年10月在武汉市儿童医院及华中科技大学同济医学院附属同济医院儿科
会议
本论文利用基于密度泛函理论的第一性原理模拟,对二元半导体化合物(ANB8-N,N为A元素的最外层价电子数)在高压下的结构相变行为进行了系统的研究。我们的研究结果表明:绝大多