Android平台恶意应用程序行为分析与研究

被引量 : 29次 | 上传用户:liangmingming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前基于Android平台的智能终端占据了大部分的市场份额,Android系统已成为恶意软件的主要攻击目标。因此,如何对Android应用程序进行有效的安全性评估已成为当前研究的重点。本文首先对Android系统及其安全机制进行了详细的介绍,包括系统构架、应用组件等。在深入研究系统结构和机制的基础上,指出了Android系统存在的漏洞和安全隐患,恶意应用程序利用这些漏洞进行系统攻击,对用户造成了严重的损失。然后,采用逆向分析技术对市场上主流恶意程序的特征进行分析。通过对签名信息的分析,发现重打包程序的签名一定与源程序不同,可采用MD5算法来校验签名信息,判断是否有重打包迹象;通过对权限信息的分析,本文引入了基于AHP的模糊综合评判法来对权限进行权重,做出安全评估;恶意代码扫描是检测程序安全性的一部分,本文引入模糊哈希算法,对待测程序文本生成的指纹信息进行相似度匹配来判定程序的安全性。其次,本文设计并实现了一种Android恶意应用程序的静态检测系统,系统包括APK文件解析模块、特征属性提取模块、重打包检测模块、基于AHP模糊综合评判法的权限安全检测模块和基于模糊哈希的指纹匹配模块,并采用Mysq15.5完成了数据库的设计,实现了检测重打包、评估权限安全性和检测恶意代码的功能。最后,对系统进行测试分析。该系统设置了“快速检测”项和“深度检测”项,快速检测可迅速检测出重打包程序,深度检测不仅可以检测重打包程序,还可以评估权限安全性并扫描恶意代码。测试结果表明系统具备良好的检测效果,验证了该方案的正确性和有效性。
其他文献
基于互联网的云计算,以服务的方式为用户提供动态可伸缩的虚拟化资源,将其所提供的所有服务构建在动态的架构上,剥离了软件与应用环境之间的联系,使用户通过网络即可获得其所
摘要:移动通信技术与互联网技术的融合,使人类进入了崭新的移动互联网时代。在这场主要由技术革命引发的社会化大变革中,传统阅读、数字阅读以及移动数字阅读成为当下社会中三
我国经济建设,离不开铁路,随着经济发展速度的加快,铁路需求量不断增加,对铁路的质量要求也越来越高。近年来,随着高速铁路建设的增加,其技术应用越发广泛。铁路工程建设基础
摘要:综观货币发展的历史,货币形态先后经历了实物货币、金属货币、纸币等不同的发展阶段。20世纪90年代以来,随着电子信息技术和网络通讯技术的不断发展,货币形态朝着电子化
低碳经济之下,投资者越来越关注企业的碳排放情况,碳会计信息或许正成为影响投资决策及资本成本的因素之一。本文在回顾国内外有关文献的基础之上,选取我国“十二五”节能减
随着互联网的不断发展和用户需求的不断提高,有关网络用户的行为分析和数据挖掘研究迅速发展起来。作为Web2.0技术的典型代表,网络论坛承担着传播信息和舆论导向的作用。因此
为了提高变形监测数据预测的精度与可靠性,提高神经网络预测方法的稳定性,尝试将小波分析与BP神经网络相结合的小波神经网络应用于高铁路基处的沉降监测数据处理中。综合小波
热风炉是炼铁生产过程中的重要设备之一,热风炉的建设是一个庞大的工程,基建费用很高,比高炉本体建造成本费用还高,约为其1.1~1.5倍,另外热风炉的大修费用也很高昂。因此,对热风炉进
摘要:信息技术的快速发展使互联网广泛应用于人类传统产业。近年来,新型社交网络以及移动互联网技术促使网络用户数量的飞速增长,网络数据呈现爆炸式的增长。“大数据”成为一
消费是人类赖以生存的基本的社会活动,也是社会进步、经济发展的基本推动力。大学生群体消费行为和消费理念不仅直接影响其在校的生活状况和发展状况,也对社会中健康消费、科