999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Android惡意軟件檢測方法的研究與分析

2019-05-22 09:27:16苗博陳子豪殷旭東
無線互聯(lián)科技 2019年5期
關(guān)鍵詞:機器學(xué)習(xí)特征

苗博 陳子豪 殷旭東

摘 要:Android惡意軟件發(fā)展迅速,變種繁多,對Android惡意軟件檢測的研究與分析有著重要的實際意義。文章基于Android惡意軟件的類型特點和檢測技術(shù),對國內(nèi)外的檢測方法進行介紹和分析。從惡意軟件的發(fā)展角度,分析檢測方法的技術(shù)選擇;從檢測技術(shù)分析檢測方法的優(yōu)缺點。重點分析總結(jié)了基于靜態(tài)特征檢測、基于動態(tài)特征檢測和基于混合特征檢測的幾種檢測方法。最后展望了Android惡意軟件檢測方法的發(fā)展趨勢。

關(guān)鍵詞:Android;惡意軟件;檢測方法;特征;機器學(xué)習(xí)

Android是Google公司的一種基于Linux的自由、開源的操作系統(tǒng),由于其開放、自由的原則和應(yīng)用市場的擴大,Android惡意軟件開始泛濫。

2018年Android惡意軟件專題報告[1]中顯示,從2012年到2015年,移動端新增惡意軟件數(shù)量情況急劇惡化,2015全年新增惡意軟件數(shù)量達到約1 874.0萬個。而從2016年開始,新增惡意軟件數(shù)量逐年下降。惡意軟件新增數(shù)量減少的原因除了Google每次在升級版本時加強系統(tǒng)安全性,更有力的是惡意軟件檢測方法的發(fā)展和升級。

Android惡意軟件的檢測引起廣大研究人員的關(guān)注,對不同的檢測方法進行了大量研究。本文介紹了惡意軟件的發(fā)展和種類,并對惡意軟件檢測方法進行分析和介紹。

1 Android惡意軟件

由中國互聯(lián)網(wǎng)協(xié)會提出的惡意軟件官方定義為在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計算機或其他終端上安裝運行,侵犯用戶合法權(quán)益的軟件。

1.1 惡意軟件的發(fā)展與現(xiàn)狀

自從2010年第一款A(yù)ndroid惡意軟件FakePlayer[2]出現(xiàn)開始,到目前為止,針對Android的惡意軟件層出不窮。除了傳統(tǒng)的木馬、病毒、蠕蟲、DDoS、后門等,最近幾年,又出現(xiàn)了針對信息和數(shù)據(jù)的間諜軟件、恐嚇、勒索軟件以及最普遍、最大眾化的廣告軟件。

隨著技術(shù)的發(fā)展與進步,惡意軟件的技術(shù)也在不斷升級。2018年來,惡意軟件中利用的新興技術(shù)主要包括:利用調(diào)試接口傳播;Kotlin語言開發(fā)的惡意軟件首次發(fā)現(xiàn);劫持路由器設(shè)置;篡改剪切板內(nèi)容等。

1.2 惡意軟件的分類

除了傳統(tǒng)的根據(jù)惡意軟件形式的分類方法,也有針對Android惡意軟件的行為特征進行分類的[3]。(1)惡意軟件安裝:重打包、更新攻擊、誘惑下載、其他;(2)惡意軟件運行;(3)惡意載荷:提權(quán)攻擊、遠程控制、信息收集;(4)權(quán)限使用。

1.3 面臨的挑戰(zhàn)和難題

雖然近年的惡意軟件新增數(shù)量在逐年減少,但還存在著大量的惡意軟件威脅。隨著5G的到來,在全新的領(lǐng)域中,移動平臺可能又將迎來大量的新型惡意軟件的威脅。而且,隨著社會的發(fā)展,未來極大可能面臨的是通過基于內(nèi)容的惡意軟件進行的人與人之間的斗爭,電信詐騙等極其損害大眾利益和家庭幸福的手段可能將會利用惡意軟件制造出更加讓人迷惑的騙局。

2 Android惡意軟件檢測

Android惡意軟件檢測其流程主要為樣本獲取和特征選擇,再根據(jù)不同的特征選擇不同的檢測方法。基于特征檢測可以分為靜態(tài)檢測和動態(tài)檢測,近年來還出現(xiàn)了基于靜態(tài)特征和動態(tài)特征結(jié)合的檢測方法,也成為混合特征檢測。

目前,很多的研究人員將機器學(xué)習(xí)和傳統(tǒng)檢測方法相結(jié)合,利用不同的分類算法構(gòu)成分類器對應(yīng)用軟件進行檢測和分類,使檢測更加快速和準(zhǔn)確。

2.1 靜態(tài)檢測

針對Android應(yīng)用程序,典型的靜態(tài)特征就是APK文件。APK文件中包括各種特征,如權(quán)限、Java代碼、網(wǎng)絡(luò)地址和硬件組件等。

最早出現(xiàn)的基于簽名的惡意軟件檢測方法,就是從APK文件中提取簽名,然后通過簽名進行匹配檢測已知惡意軟件,但是無法對變種的、未知的惡意軟件進行檢測。而后大量研究學(xué)者提出改進,2013年,秦中元等[4]提出利用MD5校驗的檢測技術(shù)以及對于未檢測過的APK文件,可根據(jù)權(quán)限來進行檢測和分析。到目前為止,基于權(quán)限和API的靜態(tài)檢測技術(shù)[5]仍然高效可行。

卜義云[6]提出在傳統(tǒng)的靜態(tài)檢測方法中,由于研究者大都帶有個人主觀性進行設(shè)定,這樣的不確定性很大程度影響了最終檢測結(jié)果的準(zhǔn)確性。所以基于靜態(tài)檢測的原理,引入機器學(xué)習(xí)的分類算法對個人主觀因素以及對未知惡意軟件的檢測有著很好的改進。

許艷萍等[7]提出對Android應(yīng)用軟件提取權(quán)限為特征,采用IG特征選擇算法[8]優(yōu)化特征選擇,利用改進樸素貝葉斯算法構(gòu)建分類器進行檢測,大大提高了檢測的效率。

謝麗霞等[9]提出一種基于Bagging-SVM(支持向量機)算法的檢測模型。該模型首先提取應(yīng)用軟件的權(quán)限信息、組件信息作為特征,采用平衡數(shù)據(jù)集訓(xùn)練基于Bagging算法的SVM集成分類器,解決了由于數(shù)據(jù)不平衡導(dǎo)致的檢測效率低的問題。

陳蘇婷等[10]提出一種針對關(guān)聯(lián)權(quán)限的基于隨機森林的檢測方法。利用機器學(xué)習(xí)和數(shù)據(jù)挖掘的方式分析樣本中提取出的關(guān)聯(lián)權(quán)限是否具有二義性,并用隨機森林分類器檢測惡意軟件。該方法突破了傳統(tǒng)方法對特定權(quán)限進行檢測的局限性。

2.2 動態(tài)檢測

動態(tài)檢測即應(yīng)用程序在運行時對應(yīng)用程序的動態(tài)行為和系統(tǒng)響應(yīng)進行分析。研究最多的動態(tài)特征主要為:系統(tǒng)調(diào)用和網(wǎng)絡(luò)流量。

在早期3G時代,異常流量現(xiàn)象就普遍存在,李俊[11]提出了基于統(tǒng)計的異常流量進行檢測和判定惡意軟件,而目前基本覆蓋的4G以及即將到來的5G時代,面臨著大量的惡意流量的威脅。因此,許多研究者把網(wǎng)絡(luò)流量作為研究對象。王閃閃[12]提出捕獲Android中網(wǎng)絡(luò)數(shù)據(jù)包的流量信息,然后使用該信息訓(xùn)練SVM分類器,通過SVM分類器進行對惡意軟件的檢測。

除了網(wǎng)絡(luò)流量以外,動態(tài)行為的監(jiān)測也常常作為動態(tài)特征被廣大研究者研究。張吉[13]提出一個Android自動化測試搭配使用終端監(jiān)控技術(shù)的動態(tài)檢測模型。但傳統(tǒng)的方法具有不全面和不實際的缺點。張超欽等[14]提出一種基于馬爾可夫鏈及支持向量機的檢測方法。該方法把應(yīng)用軟件對功能的調(diào)用序列當(dāng)成離散時間Markov鏈,通過統(tǒng)計相鄰系統(tǒng)調(diào)用對的出現(xiàn)頻率來計算狀態(tài)轉(zhuǎn)移概率矩陣。把轉(zhuǎn)移概率矩陣轉(zhuǎn)化為特征向量,作為SVM的輸入進行訓(xùn)練,從而進行檢測,大大提高了準(zhǔn)確度。

2.3 混合特征檢測

混合特征即靜態(tài)特征和動態(tài)特征的結(jié)合。靜態(tài)特征檢測最為方便,特征提取較為容易,但存在難以解決加殼、代碼混淆等問題。動態(tài)特征檢測相比前者更加全面,但是動態(tài)特征提取難度相對較大,且需要root設(shè)備。由于基于單一特征的檢測方法各有利弊,選用混合特征進行檢測相對兩者較為全面,但增加了檢測難度。

馮擘[15]利用靜態(tài)分析和動態(tài)分析提取到相應(yīng)的特征,基于靜態(tài)特征和動態(tài)特征得到混合特征,再利用改進的AdaBoost-RBFSVM算法對混合特征進行分類,然后進行檢測。

3 結(jié)語

本文介紹了Android惡意軟件的發(fā)展和分類,以及基于Android應(yīng)用軟件的靜態(tài)特征、動態(tài)特征和混合特征,分別分析了相對應(yīng)的檢測方法。

Android惡意軟件檢測技術(shù)已經(jīng)取得很大的進步,但是目前仍存在大量惡意軟件以及將來還可能會出現(xiàn)的未知惡意軟件。惡意軟件技術(shù)在不斷地升級變種,研究者還需持續(xù)關(guān)注新型技術(shù)以及針對新型惡意軟件檢測方法進行開發(fā)。

隨著人工智能時代的到來,越來越多的機器學(xué)習(xí)算法被運用到Android惡意軟件檢測技術(shù)領(lǐng)域中,未來人們與惡意軟件的斗爭可能會成為機器之間的斗爭、算法之間的斗爭。

[參考文獻]

[1] 360烽火實驗室.2018年Android惡意軟件專題報告[EB/OL].(2019-02-18)[2019-03-01].http://blogs.360.cn/post/review_android_malware_of_2018.html.

[2]JIANG X X,ZHOU Y J.Dissecting Android malware: characterization and evolution [C].San Francisco:Proceeding of IEEE Symposium on Security and Privacy,2012:95-109.

[3]卿斯?jié)h.Android安全研究進展[J].軟件學(xué)報,2016(1):45-71.

[4]秦中元,徐毓青,梁彪,等.一種Android平臺惡意軟件靜態(tài)檢測[J].東南大學(xué)學(xué)報(自然科學(xué)版),2013(6):1162-1167.

[5]陳紅閔,胡江村.安卓惡意軟件的靜態(tài)檢測方法[J].計算機系統(tǒng)應(yīng)用,2018(7):26-33.

[6]卜義云.基于機器學(xué)習(xí)的Android惡意軟件靜態(tài)檢測系統(tǒng)的設(shè)計與實現(xiàn)[D].成都:電子科技大學(xué),2016.

[7]許艷萍,伍淳華,侯美佳,等.基于改進樸素貝葉斯的Android惡意應(yīng)用檢測技術(shù)[J].北京郵電大學(xué)學(xué)報,2016(2):43-47.

[8]FEIZOLLAH A,ANUAR N B,SALLEH R,et al.A review on feature selection in mobile malware detection[J].Digital Investigation,2015(13):22-37.

[9]謝麗霞,李爽.基于Bagging-SVM的Android惡意軟件檢測模型[J].計算機應(yīng)用,2018(3):818-823,878.

[10]陳蘇婷,王軍華,張艷艷.基于隨機森林的Android惡意軟件檢測方法[J].計算機工程與設(shè)計,2017(9):2374-2378.

[11]李俊.Android平臺下基于流量監(jiān)測的安全軟件設(shè)計與實現(xiàn)[D].成都:西南交通大學(xué),2014.

[12]王閃閃.基于網(wǎng)絡(luò)流量的Android惡意應(yīng)用識別方法研究[D].濟南:濟南大學(xué),2018.

[13]張吉.Android平臺下惡意軟件動態(tài)檢測技術(shù)研究[D].天津:天津大學(xué),2012.

[14]張超欽,胡光武,王振龍,等.一種基于支持向量機的安卓惡意軟件新型檢測方法[J].計算機應(yīng)用與軟件,2018(10):292-298.

[15]馮擘.Android平臺惡意軟件檢測系統(tǒng)的設(shè)計與實現(xiàn)[D].北京:北京交通大學(xué),2018.

猜你喜歡
機器學(xué)習(xí)特征
抓住特征巧觀察
新型冠狀病毒及其流行病學(xué)特征認識
如何表達“特征”
不忠誠的四個特征
抓住特征巧觀察
基于詞典與機器學(xué)習(xí)的中文微博情感分析
基于網(wǎng)絡(luò)搜索數(shù)據(jù)的平遙旅游客流量預(yù)測分析
時代金融(2016年27期)2016-11-25 17:51:36
前綴字母為特征在維吾爾語文本情感分類中的研究
基于支持向量機的金融數(shù)據(jù)分析研究
機器學(xué)習(xí)理論在高中自主學(xué)習(xí)中的應(yīng)用
主站蜘蛛池模板: 亚洲狠狠婷婷综合久久久久| 色婷婷成人| 伊人成人在线| 精品超清无码视频在线观看| 亚洲αv毛片| 国产美女丝袜高潮| 亚洲日韩国产精品无码专区| av一区二区无码在线| 亚洲IV视频免费在线光看| 色天堂无毒不卡| 国产乱肥老妇精品视频| 久久综合色天堂av| 2024av在线无码中文最新| 久久综合色天堂av| 中文成人在线视频| 在线国产欧美| 国产午夜福利片在线观看| 精品伊人久久久香线蕉| 久久精品中文无码资源站| av尤物免费在线观看| 自拍偷拍一区| 狠狠操夜夜爽| 97精品伊人久久大香线蕉| 免费aa毛片| 国产精品久久久久久久伊一| 最新无码专区超级碰碰碰| 久草网视频在线| 日韩欧美中文字幕在线精品| 亚洲成av人无码综合在线观看| 在线欧美日韩国产| 欧美激情视频一区| 国产亚洲高清视频| 99精品视频九九精品| 免费看美女自慰的网站| 久久精品免费国产大片| 国产成人免费| 又爽又大又光又色的午夜视频| 亚洲欧美在线综合图区| 色综合天天综合中文网| 欧美成人手机在线观看网址| 成人午夜视频在线| 国产剧情无码视频在线观看| 久久成人国产精品免费软件| 日韩精品毛片| 在线亚洲精品自拍| 美女国内精品自产拍在线播放 | 成人免费午间影院在线观看| 亚洲福利片无码最新在线播放| 日本国产在线| 欧美成人区| 色成人亚洲| 婷婷丁香色| 亚洲欧美国产五月天综合| 亚洲一区波多野结衣二区三区| 国产精选自拍| 欧美成人精品在线| v天堂中文在线| 欧美a在线看| 美女无遮挡拍拍拍免费视频| 免费在线一区| 日本a∨在线观看| 激情六月丁香婷婷四房播| 人妻少妇久久久久久97人妻| Jizz国产色系免费| 精品国产91爱| 99re视频在线| 大乳丰满人妻中文字幕日本| 亚洲人妖在线| av在线手机播放| 亚洲精品片911| 亚洲天堂久久| 成年人视频一区二区| 素人激情视频福利| 99热亚洲精品6码| 不卡国产视频第一页| 色综合成人| 91精品专区| 欧美另类图片视频无弹跳第一页| 天天综合网色| 国产丝袜丝视频在线观看| 精品三级在线| 精品国产福利在线|