Android平台恶意代码检测技术研究

被引量 : 6次 | 上传用户:lixslixs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着3G/4G通信技术的迅猛发展,智能设备开始大规模普及,这其中基于Android系统的移动终端更是占据了大部分市场份额。现今,移动终端的应用场景不再局限于生活娱乐,同时基于移动终端的移动办公、移动支付、移动金融也愈发成熟,移动设备开始承载着越来越多的“附属价值“。与此同时,Android平台的迅猛发展所带来的“信息价值”使得基于Android平台的恶意代码也日益增多。早期Android平台的恶意代码大都以恶意扣费、偷跑流量等方式损害消费者利益,现今恶意代码开始着眼于恶意推广、捆绑安装软件,窃取用户隐私数据(如通信录)等方式谋求非法利益。由此可见Android平台上的信息安全问题也已是刻不容缓。当前Android平台恶意代码检测系统大都通过静态扫描特征码和校验文件签名来实现恶意代码检测,这类检测方式存在着误报率高、对于新型恶意代码处理滞后等缺陷。为了解决这一问题,作者在深入研究Android平台系统架构基础之上,结合静态检测与动态检测的优势构建了一套稳定性和准确率较高的恶意代码检测系统。该系统在静态检测所获取的数据流图、类图的基础之上,正“反馈”于动态检测沙盒,提供更为精准的函数hook点,和程序流分支遍历途径,使得系统能够完整获知软件的行为特征和敏感数据传播途径。其主要工作如下:(1)扩展传统的静态分析模块,在其基础之上,构建数据流图、类关系图、API调用序列图、组件调用序列图等能够详细反映恶意软件运行过程中行为特征的信息流图。(2)扩展传统的动态沙盒模块,一方面加入内核层的插桩模块,另一方面根据静态分析模块提供的信息流图,动态生成java层插桩模块,做到能够完整的记录恶意软件运行时信息。(3)选取了自释放root类、远控类、窃密类等三种主要恶意代码类型进行分析处理,提取其行为特征数据,并对恶意软件运行过程中敏感数据流的传播路径进行研究,为系统构建做好铺垫。(4)构建一套web系统使得该恶意代码检测系统以web在线服务的形式提供给用户使用。
其他文献
随着市场经济的发展,对于员工的管理成为领导者的工作重点,人力资源管理也成为学者和管理者研究的重点。绩效管理作为人力资源管理的重要环节,是将不同部门和不同岗位员工的
美国华裔作家伍慧明的小说《骨》是一部关于华裔美国家庭成员如何处理自己处于夹缝中的生活状态的小说作为漂流异乡的华裔美国人,如何找到属于自己的空间ǐ如何构建一个这样的
产后乳汁不足症是指哺乳期乳腺泌乳量少或全无,完全不能满足婴儿哺乳需要。为临床常见病症之一。乳汁不足大致可分内外两方面原因,内因包括乳腺本身发育不良,以及产妇的全身因素
防水抗渗问题事关混凝土工程的结构安全、正常使用和服役寿命。掺入防水剂能够适当改善混凝土的防水性能,但同时也会对混凝土早期强度等性能造成不利影响。而纳米材料具有不
观今日神州之棋坛,旗旗猎猎,硝烟弥漫,群雄纷争,豪杰四起,几经厮杀,“四大天王”脱颖而出
油菜(rapeseed)属十字花科(Cruciferae)芸薹属(Brassica L.),是世界上五大油料作物之一。甘蓝、白菜和甘蓝型油菜是芸薹属中非常重要的栽培类型。白菜型油菜(Brassica rapa)
电石是一种重要的化工基础原料,其冷凝、降温过程对电石出炉系统设计和生产流程控制有着重要影响,因此研究电石的冷却过程有着重要的意义。由于无法通过实验手段测量电石内部
作为常规腹腔镜及NOTES(经自然孔道内镜外科技术)之间的过渡,单孔腹腔镜技术在近几年得到快速的发展,相应的单孔腹腔镜装置更是层出不穷,但市场上的装置成品价格昂贵,病人负
我国高校实验室如何在经济体制转轨的新形势下担负起培养高级人才和研究、开岌高新技术的使命任重而道远.只有制定具体的改革办法、采取有效措施,才能使实验室出效益、出成果、
在信息时代高速发展的背景下,信息系统已经进入到企业信息化的成熟阶段,当前国内各大企业,政府机关,学校等都开始将线下的事务管理转到线上。通过高速网络将企业内部各方面进