天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

基于威脅情報的安卓惡意應(yīng)用溯源分析方案的研究

發(fā)布時間:2022-01-02 00:35
  移動互聯(lián)網(wǎng)的興起給人們帶來了極大便利,但越來越多的惡意安卓應(yīng)用滲透到了人們的生活中。對安卓惡意應(yīng)用進行溯源分析有助于從源頭上封堵惡意應(yīng)用,是治理安卓惡意應(yīng)用的重要環(huán)節(jié)。近年來,威脅情報在溯源分析中的地位愈加重要,但利用主流威脅情報平臺進行分析存在兩點不足:一是現(xiàn)有威脅情報規(guī)范的設(shè)計側(cè)重于網(wǎng)絡(luò)攻擊、計算機病毒等領(lǐng)域,對移動惡意軟件未做特殊處理;二是威脅情報的關(guān)聯(lián)方法上側(cè)重于利用IP、URL等網(wǎng)絡(luò)特征進行關(guān)聯(lián),對代碼、資源文件等樣本內(nèi)部特征考慮較少,最終導(dǎo)致現(xiàn)有威脅情報方案無法很好地應(yīng)用于移動安全溯源分析實踐。本文針對上述問題,結(jié)合安卓惡意應(yīng)用與溯源分析的特點,從關(guān)聯(lián)惡意應(yīng)用獲取、威脅情報表示、情報關(guān)聯(lián)方法三個方面對傳統(tǒng)方案進行了改進,具體工作如下:1)在關(guān)聯(lián)惡意應(yīng)用獲取方面,提出了一種基于多特征的安卓相似應(yīng)用檢測方法,該方法從資源文件、網(wǎng)絡(luò)、代碼和元數(shù)據(jù)共四個維度提取一系列特征,再針對各個維度構(gòu)建相似度檢測算法,并使用B-Tree索引、倒排索引等技術(shù)提高檢測效率。實驗表明,本方法相比傳統(tǒng)方法召回率提高了 10.9%、檢測時間縮短了28.9%且具有較好的抗混淆能力。2)在威脅情報表示方面,... 

【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:79 頁

【學(xué)位級別】:碩士

【部分圖文】:

基于威脅情報的安卓惡意應(yīng)用溯源分析方案的研究


圖1-1傳統(tǒng)基于威脅情報的溯源分析流程??然而目前主流威脅情報廠商的關(guān)注重點都在網(wǎng)絡(luò)攻擊、計算機病毒等領(lǐng)域,??

木馬,注冊信息,控制服務(wù)


務(wù)器信息后,通過域名反查到關(guān)聯(lián)QQ郵箱以及QQ賬號,然后通過搜索引擎找??到了其在百度貼吧販賣盜號木馬的連接,并最終潛入販賣盜號木馬的QQ群中。??圖2-1展示了該盜號木馬的控制服務(wù)器的WHOIS注冊信息??敏名?xcj.ie.cii?的信麼:,、_?>■?-?,CO'勞隹圬??,^.?xcize-?:n?"whcis?ffiM??cr?ccn?cc??£4S4S4636^<}q.corn??故鞍M?iGl/^09.£=24=??£2幼時屬?2GiS&D9.^24S??DNS?f5^lJir.h〇ftadrr:ln.r:5s??m?r-.rny?^〇it3d:T!?jTi.nst:???^s6^(yh〇5t,sdnr;5?j.r:?T??熱縱Si項飲跋s〇??圖2-1某盜號木馬控制服務(wù)器的WHOIS注冊信息??7??

木馬,注冊信息,攻擊者,控制服務(wù)


務(wù)器信息后,通過域名反查到關(guān)聯(lián)QQ郵箱以及QQ賬號,然后通過搜索引擎找??到了其在百度貼吧販賣盜號木馬的連接,并最終潛入販賣盜號木馬的QQ群中。??圖2-1展示了該盜號木馬的控制服務(wù)器的WHOIS注冊信息??敏名?xcj.ie.cii?的信麼:,、_?>■?-?,CO'勞隹圬??,^.?xcize-?:n?"whcis?ffiM??cr?ccn?cc??£4S4S4636^<}q.corn??故鞍M?iGl/^09.£=24=??£2幼時屬?2GiS&D9.^24S??DNS?f5^lJir.h〇ftadrr:ln.r:5s??m?r-.rny?^〇it3d:T!?jTi.nst:???^s6^(yh〇5t,sdnr;5?j.r:?T??熱縱Si項飲跋s〇??圖2-1某盜號木馬控制服務(wù)器的WHOIS注冊信息??7??

【參考文獻】:
期刊論文
[1]惡意代碼演化與溯源技術(shù)研究[J]. 宋文納,彭國軍,傅建明,張煥國,陳施旅.  軟件學(xué)報. 2019(08)
[2]基于威脅情報的金融信息安全指標(biāo)建模研究[J]. 段越,林蓉,劉翔,薛質(zhì),施勇.  信息技術(shù). 2018(06)
[3]網(wǎng)絡(luò)空間威脅情報共享技術(shù)綜述[J]. 楊沛安,武楊,蘇莉婭,劉寶旭.  計算機科學(xué). 2018(06)
[4]面向網(wǎng)絡(luò)空間安全的威脅情報本體化共享研究[J]. 陳劍鋒,范航博.  通信技術(shù). 2018(01)
[5]抗混淆的Android應(yīng)用相似性檢測方法[J]. 王兆國,李城龍,關(guān)毅,薛一波.  華中科技大學(xué)學(xué)報(自然科學(xué)版). 2016(03)
[6]面向攻擊溯源的威脅情報共享利用研究[J]. 楊澤明,李強,劉俊榮,劉寶旭.  信息安全研究. 2015(01)

碩士論文
[1]移動互聯(lián)網(wǎng)應(yīng)用代碼同源性安全分析[D]. 占力超.北京郵電大學(xué) 2017



本文編號:3563118

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/3563118.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶a2a72***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
国产免费人成视频尤物| 加勒比系列一区二区在线观看 | 国产不卡在线免费观看视频| 日本久久精品在线观看| 夫妻性生活黄色录像视频| 免费国产成人性生活生活片| 成人免费在线视频大香蕉| 91精品国产综合久久不卡| 亚洲欧美日韩另类第一页| 国产精品一区二区不卡中文| 欧美人妻盗摄日韩偷拍| 高跟丝袜av在线一区二区三区| 青草草在线视频免费视频| 区一区二区三中文字幕| 少妇被粗大进猛进出处故事| 六月丁香六月综合缴情| 欧美做爰猛烈叫床大尺度| 亚洲黄色在线观看免费高清| 又黄又爽禁片视频在线观看| 国产精品一区二区传媒蜜臀| 深夜视频成人在线观看| 欧美日韩亚洲国产综合网| 91久久精品国产一区蜜臀| 精品少妇一区二区三区四区| 2019年国产最新视频| 日韩欧美一区二区黄色| 亚洲国产av国产av| 久久精品国产熟女精品| 欧美日韩亚洲国产av| 欧美又黑又粗大又硬又爽| 91麻豆精品欧美一区| 日韩一区二区三区18| 免费啪视频免费欧美亚洲| 国产亚洲精品香蕉视频播放| 国产亚洲神马午夜福利| 日韩午夜福利高清在线观看| 国产精品二区三区免费播放心 | 伊人欧美一区二区三区| 久久福利视频视频一区二区| 精品一区二区三区不卡少妇av| 亚洲国产另类久久精品|