android平台恶意应用程序行为分析与研究

android平台恶意应用程序行为分析与研究

ID:33910326

大小:5.63 MB

页数:80页

时间:2019-03-01

android平台恶意应用程序行为分析与研究_第1页
android平台恶意应用程序行为分析与研究_第2页
android平台恶意应用程序行为分析与研究_第3页
android平台恶意应用程序行为分析与研究_第4页
android平台恶意应用程序行为分析与研究_第5页
资源描述:

《android平台恶意应用程序行为分析与研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、;享京)户一'硕士学位论文Android平台恶意应用程序行为分析与研究AnalysisandresearchofAndroidmaliciousapplicationbehavior作者:赵幸导师:毕红军北京交通大学2014年4月学位论文版权使用授权书本学位论文作者完全了解北京交通大学有关保留、使用学位论文的规定。特授权北京交通大学可以将学位论文的全部或部分内容编入有关数据库进行检索,提供阅览服务,并采用影印、缩印或扫描等复制手段保存、汇编以供查阅和借阅。同意学校向国家有关部门或机构送交论文的复印件和磁盘。

2、(保密的学位论文在解密后适用本授权说明)学位论文作者签名:匙年签字日期:加l中年中月fz日翩虢毕增签字日期渤?垆年够月∥日中图分类号:TP309UDC:学校代码:10004密级:公开北京交通大学硕士学位论文Android平台恶意应用程序行为分析与研究AnalysisandresearchofAndroidmaliciousapplicationbehavior作者姓名:赵幸导师姓名:毕红军学位类别:工学学号:11120204职称:副教授学位级别:硕士学科专业:通信与信息系统研究方向:计算机网络北京交通大学2

3、014年4月致谢值此论文完成之际,谨向在硕士研究生学习阶段给予我教导的老师、关心和帮助我的同学和朋友致以最真挚的感谢!感谢我的母校北京交通大学,给我提供优美的学习环境和热情洋溢积极向上的学习气氛,使我在这个平台上展现最好的自己。感谢我的导师毕红军副教授,本论文是在毕老师的悉心指导下顺利完成的。在科研方面,毕老师严谨的科研态度、一丝不苟的工作作风和诲人不倦的师者风范都深深地感染着我,并始终激励着我前进,不论课题遇到什么困难,我都最终一一攻克。刘云教授悉心指导我们完成了实验室的科研工作,在学习上和生活上都给予了

4、我很大的关心和帮助,在此向刘老师表示衷心的谢意。沈波副教授和张振江副教授对于我的科研工作和论文提出了许多宝贵的意见,在此表示衷心的感谢。感谢我的父母,感谢他们在生活上给予我的关怀和照顾,更加感谢他们这么多年来的养育和教导。也希望在今后的工作和生活中能够以自己最大的努力回报父母。感谢九教601的所有的同学,他们在课题研究中给了我许多的指导和帮助,很怀念大家在一起复习备考、讨论学术的日子。最后,特别感谢在百忙中抽出时间来参加我论文评阅和答辩的各位老师和专家,感谢他们对我的指导和帮助。虫塞擅墨中文摘要摘要:目前基

5、于Android平台的智能终端占据了大部分的市场份额,Android系统已成为恶意软件的主要攻击目标。因此,如何对Android应用程序进行有效的安全性评估已成为当前研究的重点。本文首先对Android系统及其安全机制进行了详细的介绍,包括系统构架、应用组件等。在深入研究系统结构和机制的基础上,指出了Android系统存在的漏洞和安全隐患,恶意应用程序利用这些漏洞进行系统攻击,对用户造成了严重的损失。然后,采用逆向分析技术对市场上主流恶意程序的特征进行分析。通过对签名信息的分析,发现重打包程序的签名一定与源

6、程序不同,可采用MD5算法来校验签名信息,判断是否有重打包迹象;通过对权限信息的分析,本文引入了基于AHP的模糊综合评判法来对权限进行权重,做出安全评估;恶意代码扫描是检测程序安全性的一部分,本文引入模糊哈希算法,对待测程序文本生成的指纹信息进行相似度匹配来判定程序的安全性。其次,本文设计并实现了一种Android恶意应用程序的静态检测系统,系统包括APK文件解析模块、特征属性提取模块、重打包检测模块、基于AHP模糊综合评判法的权限安全检测模块和基于模糊哈希的指纹匹配模块,并采用Mysql5.5完成了数据库

7、的设计,实现了检测重打包、评估权限安全性和检测恶意代码的功能。最后,对系统进行测试分析。该系统设置了“快速检测”项和“深度检测”项,快速检测可迅速检测出重打包程序,深度检测不仅可以检测重打包程序,还可以评估权限安全性并扫描恶意代码。测试结果表明系统具备良好的检测效果,验证了该方案的正确性和有效性。关键词:Android;恶意程序;静态检测分类号:TP309△垦S王B△£!一ABSTRACTABSTRACT:CurrentlytheintelligentterminalbasedontheAndroidhas

8、occupiedmostofthemarket,andAndroidsystemhasbecomeamaintargetformalicioussoff-ware.Therefore,howtomakethesecurityassessmentsandmetricseffectivelyforthesecurityofapplicationhasbecomearesearchhotspotinrecentyear

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。