基于动态行为分析的Android软件恶意行为实时检测

来源 :东南大学 | 被引量 : 3次 | 上传用户:limingminghappy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着Android移动智能终端的普及应用,Android恶意软件也呈现爆发式的增长,严重影响了智能终端用户的财产安全和隐私信息安全。因此,如何实时监测和拦截Android软件恶意行为是目前的研究热点之一。现有的Android恶意软件检测方法大致可分为静态分析和动态分析两类。静态分析缺乏运行上下文,易被恶意软件开发者刻意规避,但其分析速度快,因此多用于应用市场上软件的批量离线分析;而现有的大多数动态分析技术或者侧重于权限使用分析、或者侧重API调用分析,并且难以在终端上实际部署并实时拦截软件恶意行为。针对上述问题,本论文研究了基于动态行为序列分析的Android软件恶意行为的实时检测技术,并实现了一套Android软件恶意行为检测系统。具体工作主要包括以下三个方面:1.研究了Android软件动态行为监测技术,并在此基础上开发了自动化测试平台用于批量部署Android应用并采集数据。通过定制Android系统,实现污点标记追踪技术完成对API调用的监测,并设置框架层和内核层权限检查监测点完成对系统权限使用的监测。在开发的自动化测试平台上利用模拟器和Monkey工具自动化部署并测试恶意软件1243个和谷歌市场非恶意软件12582个,采集应用样本行为数据13825条。2.研究了Android恶意软件离线盲识别技术和恶意行为在线实时检测技术。在不依赖恶意软件行为特征先验知识的前提下,设计了基于字符串子序列SSK核函数的恶意软件离线识别技术。在此基础上,将离线盲识别的模型结果作为提取敏感序列的依据,人工提取24条敏感行为序列,将是否匹配敏感行为的子序列作为分类属性,并结合其他动态行为属性和用户相关属性设计了软件恶意行为在线实时识别技术。3. 整合Android软件动态行为监测技术和恶意行为在线识别技术,设计并实现了Android软件恶意行为检测系统,可以在线识别并拦截智能终端上运行的应用软件的恶意行为。综上所述,本论文研究了Android系统API调用和权限使用的实时监测技术,并通过部署应用自动化测试平台收集软件样本行为数据,在此基础上完成对Android软件恶意行为的智能识别和处理方法的研究,并实现了一套异常行为检测和处理软件,从而保障用户使用Android系统的安全性。
其他文献
无线 Mesh网(Wireless Mesh Network, WMN)是一种融合了无线局域网(WLAN)和无线Ad hoc网络两者优势的新型网络,WMN具有动态拓扑、自组织、自愈合、多跳传输等众多优点,被认为
随着虚拟现实技术与真实感渲染技术的日渐成熟,在社会的各个领域已变得不可或缺,尤其给人们的日常生活带来巨大的变化,接踵而来的是日益增加的相关研究需求。沙画表演是21世纪开
教育信息化是国家信息化建设的重要基础,教师则是教育信息化的中坚力量。随着教育信息化的推进,教师教研的方式也随之改变。“网络教研”已成为当前教师参与教研活动的首要方
无线传感器网络(Wireless Sensor Network,WSN)可靠性是保障网络正常工作的前提,是提高网络性能的基础。WSN可靠性不仅是网络设计的关键指标,同时也是保障网络正常运行和管理
近年来,智能规划已经成为人工智能的研究热点,可能性规划作为不确定规划的一种,由于能够定性的刻画现实世界中的不确定性,更适合于求解现实世界中的规划问题,而逐渐得到人们
从互联网诞生的那天起,信息量每日都在快速增长,搜索引擎是用户在海量数据中快速准确的寻找需要数据的最常用途径。随着网民数量的不断增长,特别是Web2.0技术的发展,互联网信
随着人类生活进入信息社会,以信息技术为核心的信息时代对教育领域产生了深刻的影响,并将成为教育改革的技术基础与动力。数据教育挖掘也随之成为一个新兴的、备受关注的研究
认知无线网络(CRN)与多输入多输出(MIMO)系统均是目前通信网络中的核心研究技术。MIMO系统的特点是可以将网络吞吐率在不加大通信带宽的前提条件下极大地提高,而 CRN具有智能
边界网关协议(Border Gateway Protocol,BGP)是在Internet上广泛使用的一种域间路由协议,BGP路由的收敛性影响着网络的稳定性,是影响网络路由性能的重要指标。判断BGP路由收敛性能
随着WEB2.0时代的到来,个人用户已经越来越多的参与到互联网信息的产生当中,各种各样的博客,微博,论坛和社区,每天都产生了大量的信息和数据。随着海量信息的不断整张,基于关