安卓恶意应用检测系统设计与实现

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:moon818882003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网的发展和移动智能终端的发展与普及,移动智能终端逐渐具有了更方便快捷的网络接入途径和更强大的计算能力,移动设备也出现于人们生活中的方方面面。然而在其给人们的生活带来巨大便利的同时,其所引发的安全问题也不容小觑,尤其是Android平台上,第三方应用市场数量众多且应用安全审核机制参差不齐,给恶意软件的传播提供了可趁之机,给人们的隐私数据安全和财产安全带来了严重威胁。因此本课题研究Android恶意应用的检测技术,以求为人们的隐私数据安全及财产安全保驾护航。  本文的主要研究成果如下:  (1)提出了一种计算两个Android应用的相似度的算法。该算法可以快速高效地对两个Android应用的特征码进行计算,得到应用的指令逻辑段之间的平均相似度,以此作为两个应用的相似度。该方法能较好地度量应用之间的相似度,有效地区分恶意与非恶意应用。  (2)提出了一种基于多相似度融合的Android恶意应用检测框架,该框架包含四个模块:Android应用特征码提取模块、相似度计算模块、分类模型构建模块以及分类模型预测模块。其中,相似度计算模块以Android应用的相似度算法为基础;分类模型则结合机器学习的相关知识融合了多种相似度,既具有灵活性高、可扩展性好的优点,又保证了检测结果的准确性。实验证明,该检测框架具有较好的检测效果。  (3)设计并实现了Android恶意应用检测系统,该系统提供给用户Android恶意应用检测界面,并将检测结果直观、友好地展示出来。实验表明,该检测系统的召回率高于Androguard,可以有效地在大量测试样本中将恶意应用检测出来。  实验证明,本文提出的相似度算法可以快速高效地计算两个Android应用的相似度,且通过相似度来检测恶意应用的方案可行;本文提出的基于多相似度融合的Android恶意应用检测框架结果准确、可扩展性好,据此设计并实现的Android恶意应用检测系统检测效果较好,界面友好,有一定的实用价值。
其他文献
全球经济发展的同时,也带来了环境污染和能源枯竭等世界性难题,而以电动汽车为主的新能源汽车具有无污染、低噪声、能源效率高、能源来源多来化的特点,所以电动汽车是未来汽
当前在工业界和学术界存在着多样的众核体系结构设计,使用众核正成为构建高性能计算系统的主流方式。面向众核结构的计算是一种新型的并行计算形式,如何针对众核的微体系结构特
近年来,云计算得到了广泛应用和发展,并支撑着政府、电子商务、金融等关键业务。云计算的安全性引起了学术界和工业界的广泛关注。安全监控能力成为虚拟化平台重要的需求,同时也
BYOD(Bring Your Own Device)指员工可以携带自己的设备到公司办公,并能通过这些设备访问公司关键信息和数据。BYOD已经成为一种新兴的工作方式,它不仅满足了员工自身对于新科
IMS是由3G移动通信领域中的权威组织3GPP提出的重要概念。IMS可以提供IP多媒体服务,是下一代电信网的关键,因此IMS网络的安全问题必须引起人们的关注。IMS安全测试仪能够生成
伴随着空间位置技术的快速发展和广泛应用,空间数据挖掘也成为数据挖掘领域的热点之一,而对空间频繁co-location模式的挖掘也成为空间数据挖掘中最为重要的研究方向。目前空
社区问答(Community Question Answering, CQA)是一种基于网络社区帮助用户获取信息和共享知识的新型互联网服务。问题推荐的目标是自动将社区问答中新提出的问题推荐给合适的
随着数字作品版权保护的重要性发展,数字指纹技术起着非常重要的作用。文中主要使用基于分数阶混沌动力系统的数字指纹技术,对数字图像和视频实现数字指纹的嵌入和跟踪从而达
随着互联网应用的快速发展,网民对互联网应用使用有了广度和深度的提升。网络应用已经呈现出越来越多类别,致使网络流量剧增,占据了巨大的网络带宽,不利于高质量的服务,给网络运营
该文在比较几咱电子邮件系统的基础上,设计了一种基于Web的POP3电子邮件系统---WWWPOP.文中阐述了该系统的设计思想,分析和设计了系统结构,并重点讲述了相关的主要技术.