基于KNN算法的Android應(yīng)用異常檢測技術(shù)研究
本文關(guān)鍵詞:基于KNN算法的Android應(yīng)用異常檢測技術(shù)研究
更多相關(guān)文章: Android系統(tǒng) Android應(yīng)用 靜態(tài)分析 異常檢測 KNN算法
【摘要】:隨著移動互聯(lián)網(wǎng)的快速發(fā)展,移動智能終端用戶的數(shù)量呈現(xiàn)爆炸式的增長。Android系統(tǒng)以其低廉的引入成本,良好的用戶體驗(yàn)和較強(qiáng)的開放性等特點(diǎn)成為市場份額第一的操作系統(tǒng)。同時由于Android系統(tǒng)的開放性,它也成為眾多惡意代碼開發(fā)者的活躍地盤;诘谌绞袌龅拈_放性,任何人(包括惡意軟件開發(fā)者)都可以向應(yīng)用市場提交應(yīng)用。用戶通過所有不可靠途徑得到的應(yīng)用程序很有可能被植入了惡意代碼,這些惡意代碼可對用戶實(shí)施惡意扣費(fèi)、竊取隱私、系統(tǒng)破壞等惡意目的,嚴(yán)重干擾到用戶的正常使用。因此,如何對發(fā)布到互聯(lián)網(wǎng)及應(yīng)用商店的應(yīng)用程序的安全性進(jìn)行有效的檢測和評測,無論是對應(yīng)用市場的監(jiān)管方還是對終端用戶來說都具有非常重要的意義。本文通過對國內(nèi)外研究現(xiàn)狀進(jìn)行分析,在深入研究Android系統(tǒng)架構(gòu)基礎(chǔ)之上,提出僅將良性樣本作為訓(xùn)練集來實(shí)現(xiàn)對未知Android應(yīng)用進(jìn)行異常檢測的方法,主要研究重點(diǎn)包括:(1)深入研究Android系統(tǒng)架構(gòu)及主要安全機(jī)制,除了Linux本身的安全機(jī)制外,Android系統(tǒng)增加了幾個特有的安全框架來提升應(yīng)用的安全性,設(shè)置了應(yīng)用簽名、沙盒運(yùn)行和權(quán)限審核3項重要的安全機(jī)制。并從不同層面分析了Android系統(tǒng)面臨的安全問題。(2)對目前主流的惡意應(yīng)用類型及檢測方法進(jìn)行深入分析與總結(jié)。Android平臺下的惡意軟件主要包括3大類,分別是安裝攻擊、功能觸發(fā)以及惡意負(fù)載。國內(nèi)外典型的Android平臺惡意應(yīng)用檢測技術(shù)主要分為兩類:基于惡意應(yīng)用簽名的檢測方法和基于行為的檢測方法。(3)提出僅將良性樣本作為訓(xùn)練集來實(shí)現(xiàn)對未知Android應(yīng)用進(jìn)行異常檢測的方法。課題組通過靜態(tài)分析技術(shù)提取能夠反映Android應(yīng)用行為的權(quán)限、組件、代碼等11類特征,本文使用歸一化技術(shù)對這些特征數(shù)據(jù)進(jìn)行處理,最后采用最近鄰(KNN)機(jī)器學(xué)習(xí)算法建立良性應(yīng)用行為模型,進(jìn)而通過該模型實(shí)現(xiàn)對未知Android應(yīng)用的異常檢測。大量的實(shí)驗(yàn)結(jié)果表明該算法在檢測率上能取得較好的實(shí)驗(yàn)效果。檢測系統(tǒng)在誤報率10%的情況下能達(dá)到95%的檢測率。
【學(xué)位授予單位】:北京交通大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2016
【分類號】:TP393.01;TN929.5
【相似文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 林耕宇;;觀摩50名Google Android程序開發(fā)競賽作品[J];電子與電腦;2008年08期
2 樹子;;Android中文版不完全體驗(yàn)[J];互聯(lián)網(wǎng)天地;2009年04期
3 Jason Whitmire;;產(chǎn)業(yè)軟件專家如何協(xié)助解決Android的分裂困境[J];電子與電腦;2010年02期
4 蔣彬;;10款A(yù)ndroid手機(jī)必備應(yīng)用——Android操作系下的軟件評測[J];微電腦世界;2010年04期
5 ;PCWorld Windows Phone 7挑戰(zhàn)Android 毅然崛起的AndroidⅠ洗心革面的Windows Phone 7[J];微電腦世界;2010年08期
6 韓青;;Android平臺發(fā)展的動力與挑戰(zhàn)[J];中國電子商情(基礎(chǔ)電子);2010年09期
7 方智勇;;Android手機(jī)這樣用[J];電腦迷;2010年15期
8 缺少浪漫;;Android的另一面[J];電腦迷;2010年13期
9 ;ZTE and Three Release Android ,
本文編號:1217884
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1217884.html