位置:成果数据库 > 期刊 > 期刊详情页
基于Android权限信息的恶意软件检测
  • ISSN号:1001-3695
  • 期刊名称:《计算机应用研究》
  • 时间:0
  • 分类:TP309.2[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]桂林电子科技大学信息与通信学院,广西桂林541004
  • 相关基金:国家自然科学基金资助项目(61461010);桂林电子科技大学研究生教育创新计划资助项目(GDYCSZ201413)
中文摘要:

Android恶意软件对手机安全造成的威胁日益严重,为了防止恶意软件对手机造成的安全威胁,提出了一种从应用程序提取权限信息的方法,以此来检测软件的恶意行为。首先,在信息提取实验中,提取应用程序自身的权限信息和应用程序间具有权限提升威胁的信息,并对该信息进行统计分析,分别获得恶意软件和良性软件的差异和规律;其次,在检测实验中,根据提取实验的结果,利用机器学习和数据挖掘技术对应用软件进行分类,实现对恶意软件的静态检测。该方法能有效地对恶意软件进行预判断,达到检测的目的。实验结果表明,所提出的权限信息提取方法能较大地提高检测恶意软件的准确率。

英文摘要:

The Android malware is becoming more and more serious security threat to mobile phone, so this paper proposed a method in order to prevent security threats from malware. First, it extracted the permission features in extraction experiment, which included the permission declare in each application and permission escalation between applications, analysed the difference between malware and benign with the extracted results. Then it used machine learning and data mining technology to detect the malware statically. The proposed method can effectively pre-judgment of the malware, and achieve the purpose of the detection. A conclusion can be drawn that the proposed method can greatly improve the accuracy of malicious detection.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049