【摘 要】
:
安卓平台的恶意代码检测研究是移动安全领域的一个重要研究方向,当前主要涉及静态检测和动态检测两种检测手段。静态检测具有速度快,效率高的优点,但面临着代码加密、混淆等静态检测对抗手段;动态检测可以免疫代码加密等静态检测对抗手段,但是面临着检测速度慢,代码覆盖率低等缺陷。随着恶意程序大规模爆发以及技术含量的提高,当前常规检测手段已经难以满足工业化大规模恶意代码检测的需要。本文分别在静态检测和动态检测方面
论文部分内容阅读
安卓平台的恶意代码检测研究是移动安全领域的一个重要研究方向,当前主要涉及静态检测和动态检测两种检测手段。静态检测具有速度快,效率高的优点,但面临着代码加密、混淆等静态检测对抗手段;动态检测可以免疫代码加密等静态检测对抗手段,但是面临着检测速度慢,代码覆盖率低等缺陷。随着恶意程序大规模爆发以及技术含量的提高,当前常规检测手段已经难以满足工业化大规模恶意代码检测的需要。本文分别在静态检测和动态检测方面做了大量的研究工作,以满足大规模工业化检测的需求。在静态检测方面,本文编写了一个通用脱壳器,该脱壳器能够对抗市面上绝大部分代码加固手段,且脱壳速度较快,从而极大地提高了静态检测的准确率和效率。在动态检测方面,本文创新地提出了蜜罐系统,通过构建蜜罐的方式主动触发恶意代码,从而大幅度提高了代码覆盖率。本文设计的蜜罐系统按照功能分为短信蜜罐、漏洞检测蜜罐、隐私信息蜜罐和无交互的恶意行为蜜罐等等。特别是短信蜜罐,本文根据当前短信拦截恶意软件的特性进行了特殊优化,在短信相关恶意软件检测方面有了显著的提升。最后,本文为满足工业化检测的需求,对整个检测系统进行了优化,设计了可稳定、高效运行,以及可大规模部署的恶意代码检测系统。本文设计的系统在某大型互联网公司中进行了实地部署,运行结果表明,本系统完全能够满足大规模工业化恶意代码检测的需求。
其他文献
本文首先研究了盲信号分离的FastICA算法的基本原理,然后设计并实现了一套基于DSP的语音盲信号分离系统,为语音混合信号的盲分离在嵌入式系统中的应用奠定了基础。盲信号分离(Blind Source Separation,BSS)是指在不知道源信号和传输通道参数的情况下,根据输入源信号的统计特性和部分先验条件,仅由观测信号恢复出源信号各个独立成分的过程。随着计算机技术的发展,人们对信号处理的要求也
在复合材料的优化设计中,世界各国的航天设计局都面临着一个重大的问题。大多数适用于金属结构的传统设计方法不适用于复合材料结构优化。因此,本文旨在发展新的适用于复合材料飞机结构的优化设计方法,并通过飞机水平尾翼这一飞机主结构来展示这个方法。本文研究的主要问题是在进行设计时应考虑哪些特征,并确保复合材料结构不会超重,以及应采取何种方法进行优化设计。即,优化设计被定义为结构的有效状态,飞机结构重量最小且满
随着我国铁路运能需求的不断加大,高速铁路成为了我国铁路建设的重点方向,使得如何对不断扩张的铁路进行巡检,保证铁路安全这一问题日益突出。而铁路扣件的缺失将有可能导致铁路脱轨,引起严重的事故,因此实现铁路扣件的快速自动检测成为一项重要的课题。针对此课题,课题组前期设计的基于激光三角测距和视觉相结合的扣件检测系统已能完成此功能,但存在一些问题和不足,需进一步改进,主要包括:1)系统结构较为复杂,采用激光
大规模低频射电阵列是未来射电天文的研究重点,也是平方公里阵列(Square Kilometre Array,SKA)项目的重要组成部分。与未来SKA项目的设计目标相比,中国目前的21CMA(21 Centimetre Array)低频射电阵列采用模拟波束形成和软件信号处理的方式,存在波束旁瓣抑制差、指向单一、指向无法调整、系统运行效率低等问题。针对上述问题,本文结合21CMA的阵列架构,设计了两种
变压器作为电力系统中的心脏其运行状态直接关系到整个系统能否安全、可靠的运行。统计分析表明,变压器的绝缘状况很大程度上决定了其运行的可靠性,而局部放电是造成变压器绝缘老化和破坏的主要原因。带电检测是对运行状态下的设备开展检测,通过对变压器局部放电进行带电检测能及时发现设备的隐患,掌握其变化趋势,并根据设备运行状况灵活安排检修周期,有效避免电力事故和非计划停电。因此研究变压器局部放电的带电检测技术具有
传统心脑血管介入手术过程中对医生的操作技巧和经验要求高,同时医生不可避免地遭受X射线的辐射。随着心脑血管患者的增多,医生和患者还有手术环境之间的矛盾日益严重。而心脑血管手术机器人可以很好地解决以上的问题,同时更加精准地控制导管/导丝的运动,因此心脑血管介入手术机器人的研究具有重要意义。首先,本文全面介绍了国内外现有的血管介入手术机器人的研究现状,详细分析了血管介入治疗手术机器人的系统,包括介绍了传
目的:通过锥形束CT(Cone beam computed tomography,CBCT)观察单侧完全性唇腭裂(unilateral complete cleft lip and palate,UCLP)患者经过上颌慢速扩弓(slow maxillary expansion,SME)前后,产生的骨性及牙性的变化,为SME在UCLP患者中的应用提供一定指导意义。方法:临床进行SME治疗的UCLP患
目的为了寻找适宜的眼眶骨组织工程的生物活性支架及增强种子细胞的成骨分化能力,本实验研究了新型纳米复合支架纳米羟基磷灰石复合氧化石墨烯(nano-hydroxyapatite-graphene oxide,nHA-GO)和氧化石墨烯(graphene oxide,GO)复合支架对人脂肪间充质干细胞(human adipose-derived stem cells,h ASCs)成骨分化的影响,以及微
电磁场在生活中无处不在,对电磁场的控制一直是光学、电磁学和工程领域长期研究的课题。自Maxwell方程建立以来,人们提出了大量调控电磁场的方法,但受频段的限制往往只限于特定的应用。变换光学是近年来兴起的崭新电磁调控方法,适用于从直流到光波的整个频谱范围。基于变换光学设计的超材料已经应用到传统的微波天线领域并取得良好的效果。由于无线电能传输本质上是借助空间中磁场的耦合来实现能量的传递,所以有效的电磁
SF6全封闭组合电器(Gas Insulated Switch,简称GIS)作为气体全封闭组合开关设备,因其具有高可靠性、高安全性、维护工作量小、施工周期短、占地面积小等特点,在世界范围内输变电系统得到了广泛应用,然而由于GIS的全封闭设计,也不可避免地带来了设备状态观察不直接、检修困难等缺陷,传统的定期检修逐渐不能满足该设备的运行要求,研发设计能实时反应GIS运行状态的检测设备,对电网安全稳定运