- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于权限的Android应用程序安全审计方法
第 51 卷 第 3 期 浙 江 大 学 学 报 (工学版) V ol . 51 No . 3
2017年 3 月 Journal of Zhejiang University (Engineering Science) M ar . 2017
D O I :10. 3785/j. issn. 1 8-973X. 2017. 03. 022
基于权限的 A n dr o i 应用程序安全审计方法
李晓东,祝跃飞,刘胜利,肖睿卿
( 数学工程与先进计算国家重点实验室,河 南 郑 州 45 1)
摘 要 :为了对安卓(A m koid) 恶意应用程序进行检测,对其危险程度进行量化,并满足大批量样本的安全审计需
求 ,提出一种基于权限的 A n droid 应用安全审计方法 . 使用数据挖掘方法分析权限信息,依据支持度和分离度构建
评价指标集;基于改进的优序图法确定评价指标权重,建 立 权 重 矩 阵 ;依据权重矩阵对安卓 应 用 程序 进 行 评 估 ,通
过逻辑回归方法检出恶意应用,并给出量化的评估值 . 使用抓取自网络的真实样本进行实验,结果表明可以有效检
测恶意应用,评估值也能直观地反映应用的危险程度,对恶意应用和正常应用分类的准确度达到 92. 7 % ,与现有相
关工作相比效率表现更优 .
关 键 词 :安 卓 ;权 限 ; 恶意程序;静态分析;移动安全
中图分类号:T P 393 文献标志码:A 文章编号:1 8 - 973X(2017)03 - 0590 - 08
Permission-based Android application security evaluation metho
LI Xiao-dong, ZHU Yue-fei, LIU Sheng-li, XIAO Rui-qing
(State K ey Laboratory o f M athem atical Engineering and A dvanced C om puting •, Zhengzhou , China)
Abstract : A permission-based application security evaluation method was proposed to detect Android
malware and quantify applications security risk for large scale samples . A data mining algorithm was
designed to discover permission itemsets as evaluation indices according to their support and divisive value .
An improved precedence chart was used to determine the indices weights , which were embedded into an
evaluation m atrix . Android applications were evaluated based on the evaluation m a trix ; malwares were
detected by logistic regression ; security risks were evaluated by a certain value . Experiments w ith real
sample applications show that this method performs high accuracy on malware detection up to
您可能关注的文档
- 党政领导干部经济责任同步审计的探索和实践——以吉林省为例.pdf
- 全球化语境下我国企业审计范式构建——基于英语语系国家的成功模式.pdf
- 党风廉政建设视角下烟草企业内部审计发挥免疫系统功能途径探讨——以江苏中烟淮阴卷烟厂为例.pdf
- 全球内部审计实务标准遵循情况调查报告.pdf
- 全覆盖常态下农垦内部经济责任审计的理性思考.pdf
- 全过程跟踪审计在高校建设项目方案评价中的运用.pdf
- 全面深化改革背景下加强政府采购审计工作的措施.pdf
- 公共体育设施项目绩效审计评价指标体系与框架设计研究.pdf
- 全面风险管理框架下审计整改精益管理模式的探析——以T集团公司为例.pdf
- 公共交通系统安全审计应用研究——以合肥为例.pdf
文档评论(0)