位置: 编程技术 - 正文

Android下基于权限的恶意软件检测系统——APK Auditor(权限android.permission.write)

编辑:rootadmin
APK Auditor:Permission-based Android malware detection system, Digital Investigation(SCI,IF=0.), 年6月 [1 背景

推荐整理分享Android下基于权限的恶意软件检测系统——APK Auditor(权限android.permission.write),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安卓基于,android权限管理原理,以下关于安卓权限问题,错误的是,基于android10什么意思,android权限大全,android权限大全,android权限管理原理,基于android的app,内容如对您有帮助,希望把文章链接给更多的朋友!

土耳其Abant Izzet Baysal大学和Gazi大学的研究人员针对现有Android权限管理无法动态调整、用户难以理解权限意义等问题,提出了一种基于权限的Android恶意软件检测方法,并实现了其原型系统APK Auditor。APK Auditor的服务器端可以对用户设备中的应用和Google Play应用商店中的应用进行权限分析,并基于概率论方法对每个权限的安全性进行打分,通过公式给出应用为恶意应用的可能性分数,并通过Logistic回归方法确定恶意应用分数临界&#;。

APK Auditor提供了在线测试的网站:其地址为: 贡献

本文提出了基于权限的恶意软件检测系统APK Auditor,体系结构如图1所示。APK Auditor由三部分组成:1)Android客户端;2)指纹数据库;3)中心服务器。其中中心服务器负责与Android客户端和指纹数据库进行通信,并执行真正的分析流程。Android客户端通过Web浏览器界面与中心服务器通信,可以提交应用或者获取分析结果。

图1 APK Auditor体系结构

中心服务器一方面会将Android客户端提交的应用样本进行分析,另一方面会在午夜时自动从Google应用商店下载个应用进行分析。因此APK Auditor是一个能够不断自学习的系统。

1.3. 对比

对比本文,其他现有工作1)APK Auditor全部在服务器端完成分析工作,不需要占用手机资源;2)本文方法时间开销小,分析速度快,并且对APK大小不敏感,不会因为APK尺寸而导致分析时间过长。

1.4. 实验Android下基于权限的恶意软件检测系统——APK Auditor(权限android.permission.write)

本文的应用样本共有个应用,由两部分组成:1)恶意应用采用公开的contagio mobile、Drebin、Android Malware Genome Project恶意应用数据集,共有个恶意应用;2)从谷歌应用商店下载的正常应用,共个。

在数据集中,APK Auditor采用%的数据作为训练集,%的数据作为测试集,实验结果表明,本文方法恶意应用检测的准确率为.%,误报率为0.%。具体数据如表1所示。

表1 APK Auditor方法恶意应用检测结果

1.5. 专家观点

Symantec公司最新互联网安全报告显示,目前Android平台的应用里有%是恶意软件,包括恶意扣费、隐私获取、诱骗欺诈、恶意传播等类型,给终端用户带来巨大的安全隐患,因此Android恶意应用检测也一直是一个研究热点。本文提出的方法优势在于比较实用,实时性较好,适合业界公司进行实现和部署。手机公司有自己的手机操作系统和应用商店,面对数量庞大的应用开发者,其应用商店的应用审核完全靠人工去识别不现实,需要类&#;本文的自动化工具的辅助检测。本文成果利用该成果可用于手机应用商店中,以更好地改善手机生态的安全性。

1.6. 参考文献

[1] Talha, Kabakus Abdullah, Dogru IbrahimAlper, and Cetin Aydin. "APK Auditor: Permission-based Android malwaredetection system." Digital Investigation (): 1-.

可扩展的android重打包工具 今天看了一下当初的打包工具。学习了点技术。然后git上找了个相的工程代码研究了一下。觉得制作一个脚本语言的工具会快很多。而程序员很多时候

ADB 远程访问tiny 1、安装USBADB驱动程序安装SDKManager、注册环境变量2、ADB连接开发板出错当把开发板连接到电脑端口运行adb程序调试时,出现了下面这样的情况:分析:

Android 高德地图 Native method not found: com.autonavi.amap.mapcore.MapCore.nativeNewInstance:(Ljava/lan Android高德地图java.lang.UnsatisfiedlinkErrorNativemethodnotfound:com.autonavi.amap.mapcore.MapCore.nativeNewInstance:(Ljava/lang/String;)遇到一个bug别的机型上没有碰到只在lenovo的

标签: 权限android.permission.write

本文链接地址:https://www.jiuchutong.com/biancheng/384318.html 转载请保留说明!

上一篇:【Android开发】 如何隐藏ListView的滚动条?(android开发范例实战宝典)

下一篇:可扩展的android重打包工具(可扩展的敏捷方法有哪两种观点,并作以简单阐述?)

  • 买房缴纳契税需要交税吗
  • 增值税发票系统怎么读入发票
  • 进项税额的计税基础是什么
  • 税负怎么计算
  • 增值税留抵税务处理办法
  • 应收账款可以挂其他应收款吗
  • 个人向公司账户存款
  • 工程项目估算收入要缴税吗
  • 固定资产折旧四种方法适用范围
  • 文化建设税是含税价吗
  • 临时税务登记可以开发票吗
  • 哪些会计科目需要结转
  • 公司投资的股权财产怎么认定
  • 现代服务业要满足什么条件才转一般纳税人
  • 医院开发票需要税号吗
  • 自主就业退役士兵从事个体经营的
  • 增值税发票红冲后增值税销项为负数
  • 当无法取得对应报价时,将以即时现价报单
  • 出口企业进项税额转出怎么理解
  • 固定资产暂估入账后续调整
  • 汇兑结算方式可以分为
  • 跨年度的暂估入库账务处理
  • mac安装软件提示身份不明
  • 固定资产清理是什么项目
  • 公司有长期挂账的说法吗
  • 股权转让合同怎么解除
  • sethook.exe - sethook进程是什么文件 有何作用
  • 工业企业出售边角余料交的增值税税率是多少
  • 海康威视网页插件下载
  • 应收账款和应付账款的管理
  • 企业租房费用可以计入成本吗
  • 详解金球奖之争
  • 企业所得税的税收筹划
  • vue-router
  • 报销差旅费退回余款填什么凭证
  • yii2带搜索功能的下拉框实例详解
  • 单位发放给职工的养老金
  • 小微企业资金数额
  • 老老实实的人
  • timestamp 0
  • nohup命令挂不上 每次都直接退出
  • 计算工业总产值公式
  • 海关缴款书稽核比对
  • 企业会计日志
  • 在建工程可以核酸无形资产
  • 航天信息服务费的会计分录
  • java接口基础知识
  • mysql查询日志位置
  • python insert方法
  • 收到的普票金额多开了怎么处理呢
  • mysql怎么防止sql注入
  • 生产成本明细科目有哪些内容
  • 金税盘和报税盘一起用吗
  • 差旅费涉及的科目
  • 地方水利建设基金减免政策2023
  • 取得下列资产时应按公允价值计量
  • 销售发奖金感谢说说
  • 辞退福利是入工资还是福利费
  • 个人所得税专项扣除需要交钱吗
  • 电信收据可以报销吗
  • 发票认证完了该怎么取消
  • 收到是怎么写
  • mysql启动时找不到mysqld.server
  • mac双系统删除mac系统
  • 关闭gui引导有什么用
  • win8如何添加我的电脑
  • 五个常用的说明方法
  • linux常用命名
  • 怎么删除windows7
  • win10 mobile 1709
  • exec方法
  • android/bitmap.h
  • unity更新下载文件
  • react.development.js
  • javascript 进阶篇2 CSS XML学习
  • javascript包括在html中
  • 图片旋转鼠标键盘怎么弄
  • jquery有哪些
  • 地税注销流程
  • 北京地税局报税时间
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设