天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 自動(dòng)化論文 >

基于機(jī)器學(xué)習(xí)的Android應(yīng)用漏洞檢測(cè)技術(shù)研究

發(fā)布時(shí)間:2021-03-03 07:24
  如今,智能手機(jī)的普及帶動(dòng)了手機(jī)應(yīng)用軟件的發(fā)展,使之成為我們?nèi)粘I畹囊徊糠。移?dòng)應(yīng)用的多樣性使得它們可以為用戶生活的各個(gè)方面提供很大便利。Android系統(tǒng)作為一款基于Linux的操作系統(tǒng),連年占據(jù)了絕大部分的市場(chǎng)份額,成為移動(dòng)操作系統(tǒng)領(lǐng)域的主導(dǎo)力量。然而,Android應(yīng)用程序正面臨著來自漏洞的安全威脅。常見的權(quán)限提升漏洞使得攻擊者能夠在用戶不知情的情況下獲取敏感信息,或進(jìn)行危險(xiǎn)操作,這讓用戶的隱私和數(shù)據(jù)安全時(shí)刻處于危險(xiǎn)中。基于此背景,本文做了相關(guān)的研究,內(nèi)容和成果如下:(1)對(duì)Android應(yīng)用中常見的權(quán)限提升漏洞進(jìn)行研究,分析其漏洞原理及攻擊場(chǎng)景,總結(jié)出漏洞形成因素表達(dá)式(EMPC)。基于此表達(dá)式,選擇Android應(yīng)用基礎(chǔ)特征中與漏洞成因相關(guān)度較高的特征,以備后續(xù)的模型訓(xùn)練。(2)根據(jù)以上所選擇出的特征,本文提出一種基于機(jī)器學(xué)習(xí)的Android應(yīng)用權(quán)限提升漏洞檢測(cè)方案。該方案根據(jù)選擇的特征及收集到的樣本的特質(zhì),制定了相應(yīng)的預(yù)處理策略。基于表達(dá)式初步選擇的特征維度較高,本文在特征預(yù)處理中做的工作包括降維等。由于所收集到的樣本數(shù)量不均衡,在訓(xùn)練階段本文采取了兩種思路,一是訓(xùn)練二分類... 

【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:74 頁

【學(xué)位級(jí)別】:碩士

【部分圖文】:

基于機(jī)器學(xué)習(xí)的Android應(yīng)用漏洞檢測(cè)技術(shù)研究


圖1-1世界范圍內(nèi)智能手機(jī)操作系統(tǒng)市場(chǎng)份額圖示??

個(gè)人信息,百分比,權(quán)限,智能手機(jī)


?0.0%??TOTAL?100,0%?100,0%?100,0%?100,0%?100,0%?100,0%?100,0%?100,0%??圖1-2世界范圍內(nèi)智能手機(jī)操作系統(tǒng)市場(chǎng)份額數(shù)據(jù)??Android應(yīng)用在運(yùn)行過程中往往需要訪問設(shè)備中的資源或數(shù)據(jù),這時(shí)應(yīng)用需??要向用戶申請(qǐng)相關(guān)的權(quán)限。Android是一個(gè)基于權(quán)限的操作系統(tǒng),權(quán)限存在的目??的為保護(hù)Android用戶和系統(tǒng)對(duì)設(shè)備運(yùn)行狀態(tài)的控制。Android應(yīng)用在通過涉及??隱私和安全相關(guān)的API訪問設(shè)備中的數(shù)據(jù)或者特定系統(tǒng)功能時(shí),必須申請(qǐng)權(quán)限??[3】。在智能手機(jī)與應(yīng)用交互過程中的許多操作都需要獲取權(quán)限,因此,為了保證??應(yīng)用能夠正常運(yùn)行,應(yīng)用開發(fā)者需要在配置文件中列出想要獲得的權(quán)限,其中一??部分權(quán)限將由用戶決定是否授權(quán)。Android應(yīng)用權(quán)限機(jī)制賦予了用戶對(duì)完整性和??個(gè)人隱私的控制權(quán)。然而,普通用戶很難完全理解授予權(quán)限之后會(huì)給設(shè)備帶來什??么樣的風(fēng)險(xiǎn),這給了應(yīng)用程序欺瞞用戶的機(jī)會(huì)。??根據(jù)調(diào)研

權(quán)限,百分比


Google?官方文檔將?Android?系統(tǒng)權(quán)限劃分為?normal,signature,?signatuem,dangerous四個(gè)等級(jí)。文獻(xiàn)[5]統(tǒng)計(jì)出等級(jí)為dangerous的權(quán)限,危險(xiǎn)權(quán)圖1-5。在圖中可以看到Symantec所列常見的應(yīng)用行為中都涉及到了等erous的權(quán)限:追蹤位置需要LOCATION—類的權(quán)限,讀取電話記錄及涉及了?android.permission.READ_CALL_LO(3?和?android.permission.?RE,除此以外,訪問相機(jī)及錄音同樣需要申請(qǐng)危險(xiǎn)權(quán)限。這些應(yīng)用中較為普個(gè)人信息以及部分權(quán)限的行為都能夠被定義為危險(xiǎn)操作。在Andr〇1d6.0,用戶需要授予應(yīng)用在AndroidManifest.xml文件中聲明的所有權(quán)限裝,Andr〇id6.0之后的系統(tǒng)中加入了運(yùn)行時(shí)權(quán)限,用戶可以在使用中否授予這些權(quán)限,如果拒絕授予則無法使用這一部分功能,大部分用順利安裝并完整使用應(yīng)用功能,通常會(huì)選擇授予權(quán)限。??而這些應(yīng)用軟件正在面臨著漏洞的威脅。Google?Play中有近40萬開圍內(nèi)有數(shù)百萬的移動(dòng)開發(fā)者[6]。當(dāng)發(fā)布的移動(dòng)App沒有經(jīng)過代安全檢查,或是編程人員存在疏忽以及缺乏安全編程意識(shí)時(shí),會(huì)導(dǎo)致移一一

【參考文獻(xiàn)】:
期刊論文
[1]檢測(cè)Android應(yīng)用的權(quán)限提升漏洞[J]. 仲星球,曾凡平,程志超,謝念念,秦曉霞,郭樹利.  電子技術(shù). 2017(06)
[2]基于函數(shù)調(diào)用關(guān)系的Android應(yīng)用權(quán)限泄露漏洞挖掘技術(shù)研究[J]. 譚翠江,劉嘉勇.  網(wǎng)絡(luò)安全技術(shù)與應(yīng)用. 2017(02)

碩士論文
[1]基于機(jī)器學(xué)習(xí)的代碼漏洞檢測(cè)機(jī)制研究與應(yīng)用[D]. 劉煒.電子科技大學(xué) 2018
[2]基于Android容器的移動(dòng)通信安全研究[D]. 曹澤.北京郵電大學(xué) 2018



本文編號(hào):3060868

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/zidonghuakongzhilunwen/3060868.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶215aa***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com