基于深度融合特征的安卓惡意代碼檢測方法研究
發(fā)布時(shí)間:2022-01-02 07:06
智能手機(jī)作為移動(dòng)設(shè)備的代表逐漸成為了普通大眾獲取信息服務(wù),處理個(gè)人業(yè)務(wù)等的主要方式之一。安卓手機(jī)操作系統(tǒng)以其出色的用戶體驗(yàn)逐漸成為智能手機(jī)操作平臺(tái)中的首選,所以一些不法分子將獲利點(diǎn)投向了安卓應(yīng)用程序上,通過惡意應(yīng)用程序竊取用戶隱私信息、發(fā)送釣魚短信等方式獲得利益。由于安卓平臺(tái)監(jiān)管力度不夠、惡意應(yīng)用程序檢測困難等原因造成了安卓手機(jī)平臺(tái)中惡意應(yīng)用程序普遍存在,這給安卓手機(jī)用戶不僅帶來了使用體驗(yàn)上的缺失,更造成了用戶經(jīng)濟(jì)上的損失,F(xiàn)在各大安卓市場采用的檢測方式,主要通過應(yīng)用程序簽名的方式進(jìn)行檢測。這種方法存在很大的漏洞,很容易被不法分子通過偽裝技術(shù)逃避過檢測。因此,檢測并識(shí)別安卓惡意應(yīng)用程序不僅具有學(xué)術(shù)意義,還具有現(xiàn)實(shí)意義。目前安卓應(yīng)用程序分析技術(shù)主要分為靜態(tài)分析和動(dòng)態(tài)分析。鑒于安卓應(yīng)用程序的特點(diǎn)以及現(xiàn)實(shí)可用性的考慮,本課題采用了靜態(tài)分析的方式并結(jié)合深度學(xué)習(xí)的方法進(jìn)行檢測安卓惡意應(yīng)用程序,F(xiàn)有研究方法通過構(gòu)造結(jié)構(gòu)化特征進(jìn)行惡意代碼檢測,忽視了安卓應(yīng)用程序中的序列數(shù)據(jù)。本課題從控制流角度挖掘函數(shù)調(diào)用圖,從數(shù)據(jù)流角度挖掘污點(diǎn)分析的API調(diào)用圖,基于調(diào)用圖構(gòu)造出序列數(shù)據(jù),同時(shí)在挖掘序列數(shù)據(jù)中提出了...
【文章來源】:哈爾濱工業(yè)大學(xué)黑龍江省 211工程院校 985工程院校
【文章頁數(shù)】:61 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
智能手機(jī)操作系統(tǒng)市場占有率
- 2 -圖 1-2 2017 年 Android 平臺(tái)新增惡意軟件類型分布60 烽火實(shí)驗(yàn)室發(fā)布的專題報(bào)告3顯示,2017 年的一年時(shí)間里測識(shí)別出安卓平臺(tái)中增加的惡意應(yīng)用程序樣本 757.3 萬個(gè)了多種新技術(shù)避免被檢測識(shí)別,可以預(yù)見新型病毒不斷出60.cn/360mobile/2018/03/01/review_android_malware_of_2017/ Accessed: 2018
DroidDream CHANGE_WIFI_STATE root 提權(quán)利用roidDreamLight INTERNET,READ_PHONE_STATE 信息竊取木jSMSHider INSTALL_PACKAGES 破壞系統(tǒng)固件Zsone RECEIVE_SMS,SEND_SMS 惡意發(fā)送短信.4 神經(jīng)網(wǎng)絡(luò)概述4.1 遞歸神經(jīng)網(wǎng)絡(luò)傳統(tǒng)神經(jīng)網(wǎng)絡(luò)通常是一個(gè)從上而下的一種層次性的網(wǎng)絡(luò)結(jié)構(gòu)。這樣,流只能沿著網(wǎng)絡(luò)的結(jié)構(gòu)向下傳遞,無法記憶之前的一些重要的內(nèi)容,這個(gè)很大的缺點(diǎn)。而遞歸神經(jīng)網(wǎng)絡(luò)解決了這個(gè)問題。如圖 2-2 左側(cè)所示,是一種循環(huán)的網(wǎng)絡(luò)結(jié)構(gòu),能夠?qū)ι舷挛牡膬?nèi)容保持一定量的記憶,記憶學(xué)習(xí)到的比較重要的內(nèi)容。將循環(huán)展開可以得到圖 2-2 右側(cè)所示的結(jié)構(gòu)
【參考文獻(xiàn)】:
期刊論文
[1]基于APK簽名信息反饋的Android惡意應(yīng)用檢測[J]. 劉新宇,翁健,張悅,馮丙文,翁嘉思. 通信學(xué)報(bào). 2017(05)
[2]基于權(quán)限與行為的Android惡意軟件檢測研究[J]. 張驍敏,劉靜,莊俊璽,賴英旭. 網(wǎng)絡(luò)與信息安全學(xué)報(bào). 2017(03)
[3]安卓惡意軟件檢測研究綜述[J]. 林佳萍,李暉. 信息網(wǎng)絡(luò)安全. 2016(10)
[4]Droid Detector:Android Malware Characterization and Detection Using Deep Learning[J]. Zhenlong Yuan,Yongqiang Lu,Yibo Xue. Tsinghua Science and Technology. 2016(01)
[5]面向海量軟件的未知惡意代碼檢測方法[J]. 陳愷,王鵬,Yeonjoon Lee,王曉峰,張楠,黃鶴清,鄒維,劉鵬. 信息安全學(xué)報(bào). 2016(01)
[6]Android惡意軟件檢測技術(shù)分析和應(yīng)用研究[J]. 文偉平,梅瑞,寧戈,汪亮亮. 通信學(xué)報(bào). 2014(08)
[7]基于紋理指紋的惡意代碼變種檢測方法研究[J]. 韓曉光,曲武,姚宣霞,郭長友,周芳. 通信學(xué)報(bào). 2014(08)
本文編號(hào):3563717
【文章來源】:哈爾濱工業(yè)大學(xué)黑龍江省 211工程院校 985工程院校
【文章頁數(shù)】:61 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
智能手機(jī)操作系統(tǒng)市場占有率
- 2 -圖 1-2 2017 年 Android 平臺(tái)新增惡意軟件類型分布60 烽火實(shí)驗(yàn)室發(fā)布的專題報(bào)告3顯示,2017 年的一年時(shí)間里測識(shí)別出安卓平臺(tái)中增加的惡意應(yīng)用程序樣本 757.3 萬個(gè)了多種新技術(shù)避免被檢測識(shí)別,可以預(yù)見新型病毒不斷出60.cn/360mobile/2018/03/01/review_android_malware_of_2017/ Accessed: 2018
DroidDream CHANGE_WIFI_STATE root 提權(quán)利用roidDreamLight INTERNET,READ_PHONE_STATE 信息竊取木jSMSHider INSTALL_PACKAGES 破壞系統(tǒng)固件Zsone RECEIVE_SMS,SEND_SMS 惡意發(fā)送短信.4 神經(jīng)網(wǎng)絡(luò)概述4.1 遞歸神經(jīng)網(wǎng)絡(luò)傳統(tǒng)神經(jīng)網(wǎng)絡(luò)通常是一個(gè)從上而下的一種層次性的網(wǎng)絡(luò)結(jié)構(gòu)。這樣,流只能沿著網(wǎng)絡(luò)的結(jié)構(gòu)向下傳遞,無法記憶之前的一些重要的內(nèi)容,這個(gè)很大的缺點(diǎn)。而遞歸神經(jīng)網(wǎng)絡(luò)解決了這個(gè)問題。如圖 2-2 左側(cè)所示,是一種循環(huán)的網(wǎng)絡(luò)結(jié)構(gòu),能夠?qū)ι舷挛牡膬?nèi)容保持一定量的記憶,記憶學(xué)習(xí)到的比較重要的內(nèi)容。將循環(huán)展開可以得到圖 2-2 右側(cè)所示的結(jié)構(gòu)
【參考文獻(xiàn)】:
期刊論文
[1]基于APK簽名信息反饋的Android惡意應(yīng)用檢測[J]. 劉新宇,翁健,張悅,馮丙文,翁嘉思. 通信學(xué)報(bào). 2017(05)
[2]基于權(quán)限與行為的Android惡意軟件檢測研究[J]. 張驍敏,劉靜,莊俊璽,賴英旭. 網(wǎng)絡(luò)與信息安全學(xué)報(bào). 2017(03)
[3]安卓惡意軟件檢測研究綜述[J]. 林佳萍,李暉. 信息網(wǎng)絡(luò)安全. 2016(10)
[4]Droid Detector:Android Malware Characterization and Detection Using Deep Learning[J]. Zhenlong Yuan,Yongqiang Lu,Yibo Xue. Tsinghua Science and Technology. 2016(01)
[5]面向海量軟件的未知惡意代碼檢測方法[J]. 陳愷,王鵬,Yeonjoon Lee,王曉峰,張楠,黃鶴清,鄒維,劉鵬. 信息安全學(xué)報(bào). 2016(01)
[6]Android惡意軟件檢測技術(shù)分析和應(yīng)用研究[J]. 文偉平,梅瑞,寧戈,汪亮亮. 通信學(xué)報(bào). 2014(08)
[7]基于紋理指紋的惡意代碼變種檢測方法研究[J]. 韓曉光,曲武,姚宣霞,郭長友,周芳. 通信學(xué)報(bào). 2014(08)
本文編號(hào):3563717
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/3563717.html
最近更新
教材專著