网络与信息安全学报 ›› 2017, Vol. 3 ›› Issue (3): 51-57.doi: 10.11959/j.issn.2096-109x.2017.00159

• 学术论文 • 上一篇    下一篇

基于权限与行为的Android恶意软件检测研究

张骁敏1,刘静1,2,3,庄俊玺1,2,3,赖英旭1,2,3   

  1. 1 北京工业大学信息学部,北京 100124
    2 北京工业大学可信计算北京市重点实验室,北京 100124
    3 北京工业大学信息安全等级保护关键技术国家工程实验室,北京 100124
  • 修回日期:2017-03-02 出版日期:2017-03-01 发布日期:2017-03-25
  • 作者简介:张骁敏(1990-),男,山西洪洞人,北京工业大学硕士生,主要研究方向为Android软件安全。|刘静(1978-),女,北京人,硕士,北京工业大学讲师,主要研究方向为网络安全、可信计算。|庄俊玺(1981-),女,河南新乡人,北京工业大学讲师,主要研究方向为网络安全、可信计算等。|赖英旭(1973-),女,辽宁抚顺人,博士,北京工业大学教授,主要研究方向为网络接入控制、病毒防御技术、网络安全工程、可信计算理论及其应用。
  • 基金资助:
    北京市自然科学基金资助项目(4162006)

Research on Android malware detection based on permission and behavior

Xiao-min ZHANG1,Jing LUI1,2,3,Jun-xi ZHUANG1,2,3,Ying-xu LAI1,2,3   

  1. 1 Faculty of Information Technology,Beijing University of Technology,Beijing 100124,China
    2 Beijing Key Laboratory of Trusted Computing,Beijing University of Technology,Beijing 100124,China
    3 National Engineering Laboratory for Critical Technologies of Information Security Classified Protection,Beijing University of Technology,Beijing 100124,China
  • Revised:2017-03-02 Online:2017-03-01 Published:2017-03-25
  • Supported by:
    The Natural Science Foundation of Beijing(4162006)

摘要:

针对Android平台恶意应用,从Android自身权限机制入手,提出了一种静态权限特征分析和动态行为分析相结合、将行为映射为权限特征的方法,并采用关联分析算法挖掘出权限特征之间的关联规则,把权限特征和行为特征作为朴素贝叶斯分类算法的输入,建立了一个恶意应用检测模型,最后通过实验验证了该方法的有效性和准确性。

关键词: Android系统, 安全机制, 权限特征, 分类器

Abstract:

For the Android platform malicious application,a method of mapping behavior to privilege characteristics by combining static privilege feature analysis and dynamic behavior analysis was proposed,and association analysis algorithm was used to dig out the association rules between privilege features.Feature as a naive Bayesian classification algorithm input,a malicious application detection model was established.Finally,the experiment verify the effectiveness and accuracy of the method.

Key words: Android system, security mechanism, permissions feature, classifier

中图分类号: 

No Suggested Reading articles found!