基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
原生代码已在Android应用中广泛使用,为恶意攻击者提供了新的攻击途径,其安全问题不容忽视.当前已有Android恶意应用检测方案,主要以Java代码或由Java代码编译得到的Dalvik字节码为分析对象,忽略了对原生代码的分析.针对这一不足,提出了一种基于双层语义的原生库安全性检测方法.首先分析原生方法Java层语义,提取原生方法函数调用路径,分析原生方法与Java层的数据流依赖关系以及原生方法函数调用路径的入口点.对于原生代码语义,定义了数据上传、下载、敏感路径读写、敏感字符串、可疑方法调用5类可疑行为,基于IDA Pro和IDAPython对原生代码内部行为进行自动分析.使用开源机器学习工具Weka,以两层语义作为数据特征,对5336个普通应用和3426个恶意应用进行了分析,最佳检测率达到92.4%,表明所提方法能够有效检测原生库的安全性.
推荐文章
一种面向Android应用第三方库的安全性分析框架
安卓
第三方库
安全威胁
漏洞检测
逆向工程
一种基于元信息的Android恶意软件检测方法
Android恶意软件检测
元信息
应用程序描述
权限特征
DApriori:一种基于Apriori的Android恶意应用检测方法
Apriori算法
恶意应用
隐私泄露
权限
一种基于 Android 轻型网关敏感数据泄露检测模型
智慧家居
Android 轻型网关
污点传播
敏感数据泄露
分层互连检测
明文密文泄露
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于双层语义的Android原生库安全性检测方法
来源期刊 计算机科学 学科 工学
关键词 Android应用 恶意应用检测 语义 原生库 机器学习
年,卷(期) 2017,(6) 所属期刊栏目 信息安全
研究方向 页码范围 161-167,173
页数 8页 分类号 TP393.08
字数 7345字 语种 中文
DOI 10.11896/j.issn.1002-137X.2017.06.027
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴礼发 解放军理工大学指挥信息系统学院 70 709 12.0 25.0
2 叶益林 解放军理工大学指挥信息系统学院 3 17 1.0 3.0
3 颜慧颖 解放军理工大学指挥信息系统学院 4 7 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Android应用
恶意应用检测
语义
原生库
机器学习
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导