基于HTTP的安卓恶意应用通信机制及流量特征提取研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:sellene
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来移动设备和网络接入点的快速发展,提高了手机应用的增长速度,尤其是安卓(Android)平台及该平台下的应用程序。与此同时,移动恶意软件编写者也将攻击目标转向了 Android平台。已有的Android恶意应用的分析工作发现,大部分Android恶意应用都是基于HTTP协议(Hyper Text Transport Protocol)的类似僵尸程序,这些恶意应用通过恶意扣费、泄露隐私信息等恶意行为,严重危害了用户的财产、隐私安全和Android平台的网络安全性。但是日益增长的Android恶意应用及其多样化的变种程序,加大了 Android恶意应用检测的难度。因此,为了提高Android平台的安全性,需要通过深入研究Android恶意应用的通信机制和恶意特征提取技术,为Android恶意应用的检测提供理论和技术支持。本文首先对Android恶意应用的通信机制进行研究,构造了一种类似移动僵尸网络命令与控制(Command and Control,C&C)通信信道的Android恶意应用通信机制。通过结合短消息服务(ShortMessageService,SMS)和HTTP协议作为Android恶意应用C&C通信信道的设计方法,从而实现减少系统消耗、提高命令信息接收准确率和执行效率,以及更好地将恶意流量隐藏在其他良性的HTTP流量中。实验结果表明,结合SMS和HTTP协议混合通信信道的Android恶意应用具有效率高、隐匿性强和消耗少的特点。另外针对Android恶意应用的通信信道,提出了几种可行的检测方法。鉴于对Android恶意应用通信机制的研究,以及针对大量Android恶意应用及变种程序的检测工作所面临的挑战,本文提出了一种基于HTTP协议的Android恶意应用网络特征签名库自动生成系统。该系统设计了一个自动化测试工具DroidRunner,用于自动触发网络行为和流量采集,解决手动采集工作量大的问题。然后对收集的1,260个已经恶意家族的Android恶意应用样本和118个未知恶意家族的恶意样本进行了实验,通过对恶意HTTP流量的不同特征量提取、合并和聚类等过程为Android恶意应用自动构建网络特征签名库。实验结果表明,该系统为恶意样本准确的采集了网络流量,有效的提取了恶意流量特征。
其他文献
目的:本研究回顾性分析比较超声引导下小针刀联合痛点注射与传统小针刀治疗两种治疗方法,针对慢性腰臀部肌筋膜疼痛综合征患者的疼痛、功能障碍症状及髋关节活动范围的缓解程度以及治疗后不良反应发生情况,评价其疗效及安全性。方法:本研究收集了2018年01月至2019年08月内因慢性腰臀部肌筋膜疼痛综合征而在南昌大学第二附属医院就诊,通过病例筛选,纳入接受超声引导下小针刀联合痛点注射与传统小针刀治疗的患者共计
截止到2018年,全世界汽车保有量将到达13.4亿辆。随着汽车拥有量的快速增长,人们对于全球能源问题和环境保护问题越来越重视。最近几年,虽然新能源汽车不断带给我们惊喜,但由
近几年由于受中美贸易战的影响,国内外的制造业行业的环境都不容乐观,各个企业的压力也逐渐变大,汽车制造业也是如此,相应的与汽车产业相关的零配件行业也受到了冲击,所以汽
精益生产是对企业现有流程的持续改善,通过精益生产管理模式能够让企业以客户需求为导向,高效的利用内部资源,消除浪费,为企业与客户创造更大的经济效益。但很多企业在实施精
采用射频磁控溅射的方法在SrTiO3(001)基片上制备了(La0.7Sr0.3MnO3)m(BiFeO3)n超晶格间隔的La0.7Sr0.3MnO3三明治结构.X射线衍射分析证明(La0.7Sr0.3MnO3)m(BiFeO3)n具有明
南宋时期的院体山水在中国山水画史中占有重要的地位,无论是其技法表现还是情感抒发,都凸显了南宋社会与时代的特殊风貌。这其中,画家以其独特的审美角度与绘画形式描绘出江
金融危机以来,中资海外项目的快速发展,在国际经济政治化和国际政治经济化的现实背景下,隐现政经双重风险。与境内项目和国际非中资背景项目相比,中资海外项目的风险有其自身