基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Android操作系统是目前设备数最多,使用最为广泛的智能手机操作系统.但Android操作系统在给用户带来方便的同时,其巨大的市场价值也吸引了黑客的目光.以Android恶意软件为主要攻击方式的黑色产业链也逐渐发展壮大,严重危害到了广大智能手机用户的隐私和个人财产安全.因此,针对Android恶意软件检测技术的研究有着极其重要的理论意义和实用价值.文章简述了Android恶意软件相关知识,提出了一种基于LKM的Android应用软件动态行为监控方法.该方法在Linux内核层劫持并替换系统调用,以后台服务的形式运行,可以监控软件发送短信、拨打电话、获取电话号码、网络连接、权限提升等行为.最后,基于该方法设计和实现了软件动态行为监控系统.实验结果表明,该系统对Android软件恶意行为的监控准确率达到了93%,系统性能开销小于5%,具有较高的实用价值.
推荐文章
基于系统调用的Linux系统入侵检测技术研究
入侵检测
系统调用
可加载内核模块技术
极大似然
马尔可夫模型
基于LKM的无线蜜罐实现技术研究
无线蜜罐
MadWiFi
接入点
LKM
基于函数调用图的Android恶意代码检测方法研究
机器学习
Android程序
函数调用图
图谱理论
特征提取
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于LKM系统调用劫持的恶意软件行为监控技术研究
来源期刊 信息网络安全 学科 工学
关键词 行为监控 LKM 恶意软件 Android
年,卷(期) 2016,(4) 所属期刊栏目 等级保护
研究方向 页码范围 1-8
页数 8页 分类号 TP309
字数 6544字 语种 中文
DOI 10.3969/j.issn.1671-1122.2016.04.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗森林 北京理工大学信息系统及安全对抗实验中心 121 821 14.0 23.0
2 丁庸 北京理工大学信息系统及安全对抗实验中心 3 8 1.0 2.0
3 曹伟 北京理工大学信息系统及安全对抗实验中心 2 9 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (50)
共引文献  (27)
参考文献  (5)
节点文献
引证文献  (8)
同被引文献  (19)
二级引证文献  (3)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(7)
  • 参考文献(1)
  • 二级参考文献(6)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(30)
  • 参考文献(0)
  • 二级参考文献(30)
2015(9)
  • 参考文献(4)
  • 二级参考文献(5)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(4)
  • 引证文献(4)
  • 二级引证文献(0)
2018(4)
  • 引证文献(2)
  • 二级引证文献(2)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
行为监控
LKM
恶意软件
Android
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导