基于应用类别的Android权限滥用检测系统

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:cuilu206
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android是基于linux内核的开源操作系统,被广泛地应用于电视、数码相机、可穿戴设备、平板电脑上。凭借开源策略及精准的市场定位,Android系统占据了智能移动终端操作系统84.2%的市场份额。然而,其开放的权限机制带来更多使用者和开发者的同时,也带来了相应的安全问题。中国互联网络信息中心调查数据显示,仅有44.4%的用户在下载安装Android应用的过程中会仔细查看授权说明,而大部分人存在着盲目授权的行为。对于应用开发者来说,由于缺乏安全开发监管,缺乏权限申请相关代码规范,权限滥用问题在Android应用开发中普遍存在,严重影响了代码的规范和质量。其次,用户的盲目授权和软件开发者的权限申请滥用也是用户信息泄露的主要原因,存在着严重的安全风险。  针对以上问题,本文在现有的权限检测方案的基础上,设计和实现了一套新的权限滥用检测系统PACS(Pernission Abuse Checking System)。PACS将Android市场上应用的简介和评论信息作为新增的检测条件,使用支持向量机SVM(Support Vector Machine)算法对应用进行分类,挖掘应用类别内部的权限之间关联性的权限频繁模式,获得极大频繁权限项集,从而构造基于应用类别的权限关系特征库,检测未知应用的权限滥用情况。试验结果表明,针对1077个应用进行分析,发现812个应用存在权限滥用问题,约占全部应用的75.4%。同时对实验结果进行抽样验证,证明了PACS的权限检测结果的准确性和有效性。  本文的主要贡献和创新点为,提出了一种基于评论和简介数据的APK应用分类方案,分类系统使得PACS能够在确定的类别下对权限的滥用进行分析,提高了权限滥用检测的准确度,并将频繁模式挖掘算法应用于挖掘各个类别下应用的权限特征库,有效地挖掘出各个类别下的极大频繁权限项集,从而检测未知应用的权限滥用问题。
其他文献
近年来随着航天技术的不断发展和空间活动的日益频繁,视频在航天领域的应用和需求也越来越广。然而星载视频应用面临两个主要问题:1、视频数据量大,而下行信道带宽和星上存储空
脑卒中是导致死亡的第三大杀手,是致运动残疾的主要疾病。77%的脑卒中患者上肢留有不同程度的运动功能障碍,严重影响患者的生活自理和参与社会能力。患者上肢运动功能的恢复主要
随着信息技术的发展,信息系统的数据规模不断加大,业务需求日益苛刻,原有信息系统不断被更高配置的系统所取代,而生产过程中积累的数据不能因为系统升级而丢失,需要迁移到新
“Web服务”已经成为网络环境下对资源进行封装、抽象和虚拟化的主要手段之一,它是一种自描述、自包含、平台无关的自治计算单元。面向服务的计算SOC(ServiceOrientedComputi
随着云计算和数据密集型计算技术的飞速发展,数据中心网络作为底层基础设施逐渐成为云计算和网络研究领域的热点。数据中心网络内部的传输性能直接影响上层应用的效率,但研究发
现有的机器人本身计算能力有限,仅靠自身的传感器接收的信息也有一定的局限性,还不足以胜任面对复杂场景的应对能力,也不能够满足人们对服务机器人的期待。互联网中包含着丰富的
星空背景图像仿真是航天仿真中的一个重要问题,尤其在空间探测仿真系统,星空背景图像仿真对系统仿真结果有着重要的影响。图像仿真子系统模拟载荷相机在虚拟星际空间拍摄图像
意见是人们对实体、事件或它们的特性所产生的情感倾向、评价或感觉等内在想法的主观性表述。组织和个人都倾向于决策时参考他人意见。本世纪互联网应用的迅猛发展使人们收集
随着空间探测的发展,深空探测成为了航天领域的发展重点,由于深空环境的复杂性,空间数据处理系统向高集成、体积小、多功能、模块化方向发展已成为一种趋势。同时,现代航天任务更
分子结构优化对于分子建模、药物分子设计和蛋白质研究都具有重要的意义。国内外对分子结构优化的研究已经有了比较系统的理论基础,国外也有很多支持分子结构优化的软件,但是国