基于静态检测技术的Android恶意软件检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:tobydu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网迅猛发展,Android成为了移动终端使用最广泛的操作系统,Android手机也是当前市场占有率最高的智能手机。自2009年11月10日,世界上第一款Android恶意软件-Mobil Spy问世,Android平台的攻击呈现出爆炸式的增长,至2015年第一季度,单季度就发现了 440267种新的安卓恶意软件,也就是说,全球范围内每18秒就会出现一个新的恶意软件[11。恶意软件开发者将恶意代码移植到正常的应用程序中,生成一个木马程序,通过隐蔽下载、隐私信息窃取、恶意吸费等手段,对用户的财产安全造成巨大的损害。因此,对Android平台下的恶意软件进行检测是一个非常重大的课题,而传统的检测方法都有一定的局限性,对已知手机恶意软件的防护力度过低,对未知的恶意软件的检测也有待提高。现有的恶意软件防护功能大部分都放在了移动设备端,通过移动设备中的安全软件进行检测,但是受限于设备的硬件条件,相关安全软件的检测方法一般都为简单的特征码匹配或权限组合检测,检测效率低,硬件资源占用率高,大大降低了手机的用户体验,种种的问题导致很多用户选择不安装安全软件,这样的现状也为恶意软件的传播提供了条件。为了解决Android平台应用安全的问题,最重要和最关键的就是在源头上遏制住恶意软件的发布,这就需要应用商城使用自己的资源优势,拥有一个效率很高的恶意软件检测机制,但是这也是现在很多应用商店并没有做的很好的事情。所以本文研究的主要目的就是实现一个可以高效的应用于应用商店检测的Android恶意软件检测系统。为了实现这个目的,本文做了以下工作:一、本文对Android平台架构及其安全体系策略进行了研究,分析了恶意软件的行为方式和代码特征,深入研究并比较各恶意软件检测方法的原理和优劣,提出了一个从源代码角度,以APK逆向技术为基础的恶意软件分析方法。二、本方法将分析Dalvik虚拟机指令进行数据流跟踪敏感字符和函数调用作为检测的核心部分,同时辅之以应用程序敏感函数匹配,特征码签名匹配等检测手段,可以有效的查找出Android应用软件可能存在的恶意行为。三、本文基于以上检测方法,并借助于Androguard开源工具的实现原理,设计并实现了一个基于静态检测技术的Android平台恶意软件检测系统。四、通过实验测试,证明了本方法在合理的误报率区间范围内,能够有效的识别出恶意软件并能够检测出其具体的恶意行为。通过与动态检测等其他流行检测方法的检测结果进行对比,证明本系统的恶意软件检出率能够提高20%左右,检测效率相较于一般动态检测能够提高70%。
其他文献
分析产生护理纠纷的原因,提出防范措施.对产房发生的所有纠纷进行总结性回顾.针对原因提出对策,降低护患纠纷发生率,提高患者满意度.
1998~2001年,我院急诊科涉及护理因素的纠纷746起,现对引发原因及防范措施进行讨论.
自2014年以来,我国上市公司股权质押规模呈爆发式增长。2018年,不少民营上市公司甚至面临失控,呈现无股不押的态势,导致股权质押风险积聚。以三圣股份为例,分析公司控股股东
目的通过分析食管癌术后发生食管、胃吻合口瘘的原因,诊治及预防措施,提高治疗及抢救成功率,减少死亡。方法回顾总结11例食管癌术后5~10d内发生吻合口瘘患者,采用禁食、胸腔闭
文章采用问卷调查法、文献资料研究法、数理统计法等研究方法,对民族传统体育专业的毕业年级就业心理现状进行较全面系统的调查,经分析得出如下结果:(1)民族传统体育专业毕业
2008年我国橡胶工业经历了严峻的考验,作为为轮胎行业配套的模具行业的形势也不太乐观,企业的订单明显减少,在这种严峻的形势面前,我们要坚定信心、练好内功、化危为机,力争
随着我国经济的快速发展,人民生活水平的日渐提高,我国肥胖儿童的发生率也越来越高,严重影响了儿童乃至成年后的身心健康,肥胖儿童健身锻炼逐渐受到重视。有95%肥胖儿童属于单纯性肥胖,其成因主要是儿童缺乏体育锻炼,营养过剩,与疾病无关。经过适当的健身锻炼,肥胖儿童的生理与心理状态均会产生良好的转变。本文通过对城市中肥胖儿童的生理特征、心理特征、生活方式和减肥方式等方面的资料进行分析总结,对现有的儿童室内
工程竣工结算审核的结果是工程实际价值的最终核准数,它是投资方与承包方在工程造价上的最后承诺,也是双方核算经济利益的标准。随着建筑市场的迅速发展,建筑行业的新技术、新产
门诊注射室是一个就诊患者密度较高的科室,繁忙的工作与复杂的人群,容易产生护患纠纷。为避免纠纷,创造良好的就医环境,现分析其产生护患纠纷的原因,并提出相应的干预对策。
现有的地方政府激励模式使地方政府的目标函数表现出明显的双重性,即同时追求经济增长与社会稳定,这使得地方政府的安全规制行为在低水平和高水平之间不断波动。本文以煤矿安