多模式安卓平台安全检测系统研究与设计

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:sychf1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网的快速发展,智能手机生产成本的下降,很多电脑功能也慢慢往手机端迁移,使得智能手机的功能越来越强大。和PC(PersonalComputer)端相比,智能终端更轻便、更贴近用户,渐渐融入人们的日常工作生活,并成为其不可或缺的一部分。智能手机以其便携的优势满足了人们随时获取资讯、发展社交等需求的同时,随着其普及率越来越高,也成为了黑客和恶意软件攻击的重要目标。在各智能手机平台中,Android平台所受恶意软件威胁最为严重。本文以Android平台为研究对象,通过对Android操作系统的安全机制的分析,总结研究了目前Android平台安全方案以及相应恶意软件检测技术。通过分析对比手机平台和计算机的各自特点,在充分考虑Android平台特性的基础上,将计算机领域的恶意软件检测方法应用到Android平台,设计一种基于权限的恶意软件检测方法;通过挖掘用户对安全软件的不同应用需求,拓展安全软件的使用场景,设计了一种多模式的Android平台安全系统模型。本文的主要工作包括:(1)设计一种多模式的Android平台安全系统模型,该系统能很好地照顾到不同用户的需求,实现在不同应用场景下进行不同检测模式的灵活切换。系统将终端检测、本地PC端检测、云端检测相结合,使用户无论采用何种检测模式,都能够实现对手机进行有效检测。(2)设计一种基于ADB(Android Debug Bridge,Android调试桥)的本地PC端检测方式,可以在没有网络、手机端没有安装安全软件的情况下,将手机端的文件传输到PC端进行检测。克服了当手机不能连接网络时,传统的基于云端检测的安全系统将无法使用的弊端。(3)通过使用相关工具,对APK进行反编译,进而生成静态分析报告。(4)在系统主要检测算法设计上,通过研究Android的权限控制机制,结合机器学习方法,设计一种基于权限的恶意软件检测方法。由于手机端资源有限,在手机端应用该算法时,采用PCA(Principal Component Analysis,主成分分析方法)算法进行降维处理,这时对未知样本的检测准确率为92.5%,误报率为7.5%;PC端则不做降维处理,对未知样本检测准确率为94.05%,误报率为6%。
其他文献
该文首先对计算机网络及其发展与现状做了一个简单的介绍,并且在此基础上介绍了网络内外的计算机通信和三种重要的能够用于远程数据交换的计算机网络服务:电子邮件服务、FTP
网络安全一直是被人们忽视而又最难解决的问题,特别是那些由恶意用户所发起的网络攻击,如DoS和DDoS.虽然DoS/DDoS网络攻击能被看作是一个拥塞控制问题,但大多数这样的拥塞是
入侵检测(Intrusion Detection),是一种新型的网络安全技术,作为信息安全保障中的一个重要环节,很好的弥补了访问控制,身份认证,防火墙等传统机制所不能解决的问题,它作为一
该文以国内整个粮食行业为背景,建造一个专门解决粮食决策问题的粮食智能决策支持系统.从总体上设计了粮食智能决策支持系统结构和功能模型,整个系统由人机交互界面与问题求
网络技术的发展和推广,使我们进入了一个信息极其丰富的时代。在这种时代背景下,搜索引擎以其高效和便捷的特性获得了人们的青睐,成为主流的信息获取方式。但是搜索引擎的结果中
该文分析了当前存在的几种软组件分类法的优点和不足之处,提出了一种新的软组件分类方法——刻面本体分类方法.我们使用该分类方法,对一个支持XML应用开发的组件库CR4XML中的
该文首先介绍了基于模型诊断的基本概念、诊断过程及一些诊断引擎和系统.然后将基于模型诊断方法用于诊断计算机网络中的通讯故障,从网络本身及其包含的设备的特点出发,讨论如
该文首先介绍了工作流的管理系统相关技术,并阐述了工作流联盟提出的一系列规范和标准,其中以工作流管理系统体系结构的参考模型作为该文的主体,并详细描述了如何基于工作流
该文提出了软件服务的理念,阐述了利用目前Web服务技术实现软件服务理念遇到的挑战,提出了解决方案——Web服务有偿服务体系.软件服务理念就是将软件功能作为服务发布,使用者
该文对作为一种新的信息安全技术--数字水印进行全面研究.从横向和纵向同密码学的比较中得到非对称水印是水印技术发展的方向.同时该文提出采用演化的方法对对称水印技术有关