位置: 编程技术 - 正文

Android下基于权限的恶意软件检测系统——APK Auditor(权限android.permission.write)

编辑:rootadmin
APK Auditor:Permission-based Android malware detection system, Digital Investigation(SCI,IF=0.), 年6月 [1 背景

推荐整理分享Android下基于权限的恶意软件检测系统——APK Auditor(权限android.permission.write),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安卓基于,android权限管理原理,以下关于安卓权限问题,错误的是,基于android10什么意思,android权限大全,android权限大全,android权限管理原理,基于android的app,内容如对您有帮助,希望把文章链接给更多的朋友!

土耳其Abant Izzet Baysal大学和Gazi大学的研究人员针对现有Android权限管理无法动态调整、用户难以理解权限意义等问题,提出了一种基于权限的Android恶意软件检测方法,并实现了其原型系统APK Auditor。APK Auditor的服务器端可以对用户设备中的应用和Google Play应用商店中的应用进行权限分析,并基于概率论方法对每个权限的安全性进行打分,通过公式给出应用为恶意应用的可能性分数,并通过Logistic回归方法确定恶意应用分数临界&#;。

APK Auditor提供了在线测试的网站:其地址为: 贡献

本文提出了基于权限的恶意软件检测系统APK Auditor,体系结构如图1所示。APK Auditor由三部分组成:1)Android客户端;2)指纹数据库;3)中心服务器。其中中心服务器负责与Android客户端和指纹数据库进行通信,并执行真正的分析流程。Android客户端通过Web浏览器界面与中心服务器通信,可以提交应用或者获取分析结果。

图1 APK Auditor体系结构

中心服务器一方面会将Android客户端提交的应用样本进行分析,另一方面会在午夜时自动从Google应用商店下载个应用进行分析。因此APK Auditor是一个能够不断自学习的系统。

1.3. 对比

对比本文,其他现有工作1)APK Auditor全部在服务器端完成分析工作,不需要占用手机资源;2)本文方法时间开销小,分析速度快,并且对APK大小不敏感,不会因为APK尺寸而导致分析时间过长。

1.4. 实验Android下基于权限的恶意软件检测系统——APK Auditor(权限android.permission.write)

本文的应用样本共有个应用,由两部分组成:1)恶意应用采用公开的contagio mobile、Drebin、Android Malware Genome Project恶意应用数据集,共有个恶意应用;2)从谷歌应用商店下载的正常应用,共个。

在数据集中,APK Auditor采用%的数据作为训练集,%的数据作为测试集,实验结果表明,本文方法恶意应用检测的准确率为.%,误报率为0.%。具体数据如表1所示。

表1 APK Auditor方法恶意应用检测结果

1.5. 专家观点

Symantec公司最新互联网安全报告显示,目前Android平台的应用里有%是恶意软件,包括恶意扣费、隐私获取、诱骗欺诈、恶意传播等类型,给终端用户带来巨大的安全隐患,因此Android恶意应用检测也一直是一个研究热点。本文提出的方法优势在于比较实用,实时性较好,适合业界公司进行实现和部署。手机公司有自己的手机操作系统和应用商店,面对数量庞大的应用开发者,其应用商店的应用审核完全靠人工去识别不现实,需要类&#;本文的自动化工具的辅助检测。本文成果利用该成果可用于手机应用商店中,以更好地改善手机生态的安全性。

1.6. 参考文献

[1] Talha, Kabakus Abdullah, Dogru IbrahimAlper, and Cetin Aydin. "APK Auditor: Permission-based Android malwaredetection system." Digital Investigation (): 1-.

可扩展的android重打包工具 今天看了一下当初的打包工具。学习了点技术。然后git上找了个相的工程代码研究了一下。觉得制作一个脚本语言的工具会快很多。而程序员很多时候

ADB 远程访问tiny 1、安装USBADB驱动程序安装SDKManager、注册环境变量2、ADB连接开发板出错当把开发板连接到电脑端口运行adb程序调试时,出现了下面这样的情况:分析:

Android 高德地图 Native method not found: com.autonavi.amap.mapcore.MapCore.nativeNewInstance:(Ljava/lan Android高德地图java.lang.UnsatisfiedlinkErrorNativemethodnotfound:com.autonavi.amap.mapcore.MapCore.nativeNewInstance:(Ljava/lang/String;)遇到一个bug别的机型上没有碰到只在lenovo的

标签: 权限android.permission.write

本文链接地址:https://www.jiuchutong.com/biancheng/384318.html 转载请保留说明!

上一篇:【Android开发】 如何隐藏ListView的滚动条?(android开发范例实战宝典)

下一篇:可扩展的android重打包工具(可扩展的敏捷方法有哪两种观点,并作以简单阐述?)

  • 广东省增值税发票勾选平台
  • 车辆购置税征收管理
  • 上年度已交房产税减免如何做账务处理
  • 纳税信用等级分别为
  • 红利税是什么时候扣的
  • 一般纳税人购买二手车可以抵扣嘛
  • 不动产什么时候可以抵扣进项税额
  • 支付广告roi
  • 汇算清缴税费怎么入账
  • 公对公不开票怎么办
  • 没有土地使用证可以过户吗
  • 财政科技经费专项拨款的会计处理
  • 企业为个人购房贷款政策
  • 股东捐赠给企业资金保壳
  • 编制现金流量表的直接法和间接法
  • 公司购买饮水机的申请
  • 专项应付款转资本公积
  • 全年亏损,但季度预交企业所得税,汇算时怎么调平
  • 单位收到增值税专用开票人写管理员
  • 混合销售如何做会计分录
  • 劳务费税收分类是什么
  • 商铺租金收入税是多少税率
  • 旅行社代订住宿发票能报销吗
  • 本月没有发生额本月合计
  • 购买的商品入库会计分录怎么写
  • 现金折扣税务会计
  • 积分兑换现金消费的会计分录
  • 销项负数发票会计分录怎么写
  • 发票打印注意什么
  • 火车票进项税在哪里认证
  • 腾讯电脑管家流量监控不显示
  • linux安装c语言环境
  • 基金收益率
  • win10应用商店没有软件库
  • 受托方代收代缴的消费税计入成本吗
  • php destruct
  • 税款滞纳金会计科目
  • ipad3性价比
  • php操作mysql的特点
  • 物业费开增值税专用发票
  • 微芯片技术
  • JavaScript includes() 方法
  • 行人重识别map
  • 勒索软件,网络不稳定
  • 错误日志怎么修复
  • 新建配电房需要哪些手续
  • 公司购买电脑怎么做会计分录
  • mysql基本sql语句大全(基础用语篇)
  • phpcms程序
  • 计提工资大于发放工资,所得税汇算要调整吗
  • 网上打印出来的手机买卖协议有效吗
  • 企业管理费用的分类
  • 京东开专用发票需要用公户付款吗?
  • 可供分配的利润包括
  • 发票已抵扣但对方要红冲账务处理
  • 借款利息税前扣除应当注意的三个问题
  • 退货收到红字发票怎么办
  • 招待客户住宿属于什么费用
  • 将税后利润首先用于增加投资
  • 税盘减免会计分录
  • 上年亏损本年要交税吗
  • 固定资产清理明细账采用什么账簿
  • 计提资产减值准备会计科目
  • ubuntu16设置启动项
  • linux里find命令
  • 进程lsass.exe
  • 电脑微软拼音输入法
  • 哪些游戏是c#开发的
  • 【学习ARToolkit小记之初】 ARToolkit在VS2010(Win7 64位)下的配置及第一个开发程序的编译与运行
  • z-blog SyntaxHighlighter 长代码无法换行解决办法(基于jquery)
  • html淘宝搜索框代码
  • node.js使用方法
  • jquery .val
  • javascript module
  • python爬虫系统
  • javascript的引用类型
  • 如何用jquery
  • android教学
  • 石狮纳税企业排名
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设