版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著移動(dòng)網(wǎng)絡(luò)的普及以及4G時(shí)代的到來(lái),Android終端占據(jù)了主要的市場(chǎng)份額,但是由于Android平臺(tái)的開(kāi)發(fā)性,使其在擁有強(qiáng)大用戶粘度的同時(shí),也面臨著巨大的安全問(wèn)題。目前,針對(duì)Android應(yīng)用的檢測(cè)方法分為靜態(tài)安全檢測(cè)與動(dòng)態(tài)安全檢測(cè)。而靜態(tài)檢測(cè)方法只針對(duì)已知病毒有效,無(wú)法檢測(cè)到惡意路徑是否真正被執(zhí)行。動(dòng)態(tài)安全檢測(cè)恰好彌補(bǔ)了這點(diǎn)不足,在運(yùn)行待測(cè)應(yīng)用的過(guò)程中檢測(cè)其是否觸發(fā)惡意行為。但目前動(dòng)態(tài)檢測(cè)方法在針對(duì)so庫(kù)惡意代碼注入與.odex文
2、件修改方面還存在深度不足,檢出率較低等問(wèn)題。
本論文從文件訪問(wèn)規(guī)則的角度著手,針對(duì)Android應(yīng)用動(dòng)態(tài)檢測(cè)技術(shù)進(jìn)行研究,通過(guò)研究?jī)?nèi)核定制技術(shù),實(shí)現(xiàn)對(duì)待測(cè)應(yīng)用文件訪問(wèn)行為的監(jiān)控,提高檢測(cè)深度。同時(shí),為實(shí)現(xiàn)待測(cè)應(yīng)用的快速,高效判斷,本文從三個(gè)緯度出發(fā)定制文件訪問(wèn)規(guī)則庫(kù),提高檢出率,從而降低誤報(bào)率。
本論文的主要工作內(nèi)容有以下幾點(diǎn):
(1)提出一種基于文件訪問(wèn)規(guī)則的Android惡意應(yīng)用動(dòng)態(tài)檢測(cè)方法。該方法首先
3、定制合適的Android內(nèi)核,收集待測(cè)應(yīng)用運(yùn)行過(guò)程中的文件操作信息;接著對(duì)收集到的信息做數(shù)據(jù)清洗與數(shù)據(jù)規(guī)整,去除無(wú)關(guān)信息整理成規(guī)定格式,從而與文件規(guī)則庫(kù)比對(duì),最終判斷是否為惡意應(yīng)用。
(2)針對(duì)檢測(cè)深度不足的問(wèn)題,本文將監(jiān)控點(diǎn)部署在內(nèi)核層的文件操作相關(guān)的函數(shù)調(diào)用中,如打開(kāi)文件,關(guān)閉文件,讀文件,寫(xiě)文件,刪除文件等。在以上內(nèi)核函數(shù)中設(shè)置監(jiān)控點(diǎn),從而實(shí)現(xiàn)對(duì)文件系統(tǒng)的監(jiān)控。解決深層惡意代碼注入檢測(cè)不到的問(wèn)題。
(3)針對(duì)動(dòng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于Dalvik指令特征的Android惡意應(yīng)用檢測(cè)方法研究.pdf
- 基于混合特征的Android惡意應(yīng)用檢測(cè)方法研究與實(shí)現(xiàn).pdf
- 基于最大頻繁項(xiàng)集的Android惡意應(yīng)用檢測(cè)方法研究.pdf
- 基于特征功能的Android惡意應(yīng)用檢測(cè)研究.pdf
- 基于動(dòng)態(tài)模型的Android惡意軟件檢測(cè)研究與實(shí)現(xiàn).pdf
- 基于權(quán)限的Android惡意軟件混合檢測(cè)方法研究.pdf
- 基于動(dòng)態(tài)分析的Android惡意應(yīng)用檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- Android手機(jī)平臺(tái)應(yīng)用程序惡意行為動(dòng)態(tài)檢測(cè)研究.pdf
- 基于機(jī)器學(xué)習(xí)的Android惡意應(yīng)用檢測(cè)研究.pdf
- 基于隨機(jī)森林的惡意移動(dòng)應(yīng)用動(dòng)態(tài)檢測(cè)方法研究.pdf
- 基于權(quán)限的Android惡意應(yīng)用檢測(cè)技術(shù)研究.pdf
- 基于攻擊樹(shù)的Android惡意軟件混合檢測(cè)方法研究.pdf
- Android平臺(tái)應(yīng)用程序惡意行為檢測(cè)方法研究.pdf
- 基于動(dòng)態(tài)行為分析的Android軟件惡意行為實(shí)時(shí)檢測(cè).pdf
- 基于支持向量機(jī)的Android惡意軟件檢測(cè)方法研究.pdf
- Android平臺(tái)惡意軟件的動(dòng)態(tài)檢測(cè)技術(shù)研究.pdf
- 基于支持向量機(jī)的Android惡意軟件檢測(cè)方法.pdf
- Android平臺(tái)下惡意軟件動(dòng)態(tài)檢測(cè)技術(shù)研究.pdf
- 基于Android應(yīng)用的動(dòng)態(tài)檢測(cè)系統(tǒng).pdf
- 基于類(lèi)別的Android惡意應(yīng)用檢測(cè)和權(quán)限推薦研究.pdf
評(píng)論
0/150
提交評(píng)論