期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于权限组合的Android窃取隐私恶意应用检测方法 被引量:7
1
作者 黄梅根 曾云科 《计算机应用与软件》 CSCD 2016年第9期320-323,333,共5页
在分析Android系统总共165个权限的基础上,提炼出30个理论上可以获取Android系统隐私资源的恶意权限组合。提出一种针对应用类别的基于恶意权限组合的恶意值、待测应用恶意权值、恶意阈值的窃取隐私恶意应用检测方法。通过实验验证了该... 在分析Android系统总共165个权限的基础上,提炼出30个理论上可以获取Android系统隐私资源的恶意权限组合。提出一种针对应用类别的基于恶意权限组合的恶意值、待测应用恶意权值、恶意阈值的窃取隐私恶意应用检测方法。通过实验验证了该方法的正确性和准确率,并在Android系统中得以实现。 展开更多
关键词 ANDROID系统 恶意权限组合 恶意应用检测 应用类别
下载PDF
基于权限组合的Android安全检测方案的研究
2
作者 种伟龙 《无线通信技术》 2015年第4期33-36,共4页
随着Android系统的市场份额越来越大,其安全问题受到了越来越多的关注。尽管Android的权限机制能在一定程度上保证安全性,但在实际应用中却缺乏灵活性,因此提出了一种基于权限组合的安全检测方案。本方案根据Android应用程序权限申请的... 随着Android系统的市场份额越来越大,其安全问题受到了越来越多的关注。尽管Android的权限机制能在一定程度上保证安全性,但在实际应用中却缺乏灵活性,因此提出了一种基于权限组合的安全检测方案。本方案根据Android应用程序权限申请的特点,在安装程序时获取应用程序的权限,提取出权限组合,然后将计算分析后的安全威胁指数呈现给用户。实验结果表明,此方案可以有效地检测出应用程序是否为恶意程序。 展开更多
关键词 ANDROID 权限组合 安全威胁指数 恶意程序
原文传递
基于联合物联网平台的多域访问权限构建
3
作者 吴志强 张宙 +2 位作者 张磊 邓晶晶 袁园 《电子设计工程》 2024年第20期35-39,共5页
为解决访问控制问题,提出一种基于属性访问控制逻辑的新解决方案,利用分布式多权威-密文策略-基于属性的加密算法,丰富其固有特性,包括对抗串通攻击、属性吊销和用户隐私保护。由此产生的协议能够同时满足以下要求:对等身份验证、通信... 为解决访问控制问题,提出一种基于属性访问控制逻辑的新解决方案,利用分布式多权威-密文策略-基于属性的加密算法,丰富其固有特性,包括对抗串通攻击、属性吊销和用户隐私保护。由此产生的协议能够同时满足以下要求:对等身份验证、通信对等体之间的数据保密性、基于加密算法的高级访问控制机制、用户隐私、采用有限生命周期属性、属性吊销以及抗击串通攻击。 展开更多
关键词 物联网 属性访问控制逻辑 多域访问权限组合 分布式多权威-密文策略-基于属性的加密算法
下载PDF
基于Android平台的访问权限机制优化方案 被引量:6
4
作者 吴大勇 郑紫微 《计算机工程》 CAS CSCD 2013年第5期144-147,共4页
为提高Android平台访问权限机制的安全性,提出一种基于Android平台的访问权限安全优化方案。将应用程序权限定向分为4类,获取不同权限组合的种类,量化其权限组合的安全威胁值,同时考虑免费应用程序更有可能是恶意程序的特点,通过应用程... 为提高Android平台访问权限机制的安全性,提出一种基于Android平台的访问权限安全优化方案。将应用程序权限定向分为4类,获取不同权限组合的种类,量化其权限组合的安全威胁值,同时考虑免费应用程序更有可能是恶意程序的特点,通过应用程序权限安全威胁值判断其安全威胁级别。实验结果表明,该方案能有效区分应用程序的安全威胁级别,准确判断应用程序的安全威胁程度,提高Android访问控制安全性。 展开更多
关键词 ANDROID平台 访问权限 权限分类 权限组合 安全威胁值 定向分类
下载PDF
基于Android权限机制的应用安全检测方法 被引量:2
5
作者 桓自强 倪宏 +1 位作者 胡琳琳 郭志川 《计算机工程与设计》 北大核心 2016年第1期42-45,64,共5页
针对Android应用软件安全性问题,提出一种基于云端协同框架的轻量级安全检测方法。云端定义权限及权限组合的威胁度,通过分析不同类别的主流应用得到权限概率;终端以云端的计算结果为基础,对预安装的应用进行检测和威胁度计算;终端上传... 针对Android应用软件安全性问题,提出一种基于云端协同框架的轻量级安全检测方法。云端定义权限及权限组合的威胁度,通过分析不同类别的主流应用得到权限概率;终端以云端的计算结果为基础,对预安装的应用进行检测和威胁度计算;终端上传恶意应用的应用签名到云端,周期性地从云端下载安全信息文件。以视频播放类应用为例,选取用户数量超过10万的30个应用进行实验,成功检测到两个威胁度较高的应用,验证了该方案的有效性。 展开更多
关键词 ANDROID平台 访问权限 权限组合 权限概率 应用威胁度 云端协同
下载PDF
基于组合式算法的Android恶意软件检测方法 被引量:2
6
作者 陈昊 卿斯汉 《电信科学》 北大核心 2016年第10期15-21,共7页
为解决当前恶意软件静态检测方法中适用面较窄、实用性较低的问题,通过组合式算法筛选出最优分类器,并以此为基础实现了一个检测系统。首先使用逆向工程技术提取软件的特征库,并通过多段筛选得到分类器的初步结果。提出了一种基于最小... 为解决当前恶意软件静态检测方法中适用面较窄、实用性较低的问题,通过组合式算法筛选出最优分类器,并以此为基础实现了一个检测系统。首先使用逆向工程技术提取软件的特征库,并通过多段筛选得到分类器的初步结果。提出了一种基于最小风险贝叶斯的分类器评价标准,并以此为核心,通过对初步结果赋权值的方式得到最优分类器结果。最后以最优结果为核心实现了一个Android恶意软件检测系统原型。实验结果表明,该检测系统的分析精度为86.4%,并且不依赖于恶意代码的特征。 展开更多
关键词 恶意软件检测 特征选择 组合式算法 最小风险贝叶斯评价 危险权限组合
下载PDF
一种Android应用程序隐私数据泄露检测方法 被引量:4
7
作者 孙昌爱 朱维忠 +1 位作者 李伟芳 何啸 《郑州大学学报(理学版)》 CAS 北大核心 2020年第3期68-74,共7页
提出一种基于扩展权限组合的Android应用程序隐私数据泄露检测方法。首先扩展Kirin安全规则集,然后从源代码层和字节码层分别提取Android应用程序申请的危险权限组合,最后动态检测是否存在隐私数据泄露的情形,并开发了支持工具DroidProt... 提出一种基于扩展权限组合的Android应用程序隐私数据泄露检测方法。首先扩展Kirin安全规则集,然后从源代码层和字节码层分别提取Android应用程序申请的危险权限组合,最后动态检测是否存在隐私数据泄露的情形,并开发了支持工具DroidProtector。采用一组Android应用程序进行实验评估,结果表明,该方法能检测出更多类型的隐私数据泄露问题,DroidProtector在大幅度提高隐私数据泄露检测有效性的前提下仅引入了较小的性能开销。 展开更多
关键词 Android应用程序 权限组合 程序分析 字节码分析 程序安全
下载PDF
一种基于改进的关联规则挖掘算法的Android恶意软件检测方法 被引量:1
8
作者 严喆 朱保平 《计算机与数字工程》 2018年第6期1167-1172,共6页
针对Android平台恶意软件的检测需求的上升和现有的关联规则挖掘算法的效率较低,不能直接用于恶意软件的检测的问题,论文在改进的关联规则挖掘算法(Eclat)的基础之上,设计了一种挖掘权限之间关联性的算法(AEclat),该算法在49个恶意软件... 针对Android平台恶意软件的检测需求的上升和现有的关联规则挖掘算法的效率较低,不能直接用于恶意软件的检测的问题,论文在改进的关联规则挖掘算法(Eclat)的基础之上,设计了一种挖掘权限之间关联性的算法(AEclat),该算法在49个恶意软件家族之上进行权限频繁模式挖掘,通过得到极大频繁项集,进一步构造权限关系特征库,依此来对恶意软件进行检测。实验分析表明论文提出的方法对恶意软件有较高的识别率和较小的误报率,可以有效增强Android系统的安全性。 展开更多
关键词 ANDROID 关联规则 恶意软件检测 数据挖掘 权限组合
下载PDF
基于随机森林的Android恶意应用检测研究 被引量:2
9
作者 孙强强 《信息安全与通信保密》 2019年第6期46-54,共9页
针对Android恶意应用泄露用户隐私以及造成财产损失等问题,提出了一种基于随机森林的恶意应用检测模型。通过批量反向Android应用,依据函数调用图获取其实际使用权限组合,建立应用特征向量库,结合常用的朴素贝叶斯、K-近邻以及随机森林... 针对Android恶意应用泄露用户隐私以及造成财产损失等问题,提出了一种基于随机森林的恶意应用检测模型。通过批量反向Android应用,依据函数调用图获取其实际使用权限组合,建立应用特征向量库,结合常用的朴素贝叶斯、K-近邻以及随机森林等不同学习方法,建立不同方法的Android恶意应用检测模型。实验结果表明,基于随机森林的检测模型对应用的识别准确性更高,准确率达90%以上。同已有研究相比,具有代价低、准确性高、普适性好等特点。 展开更多
关键词 恶意应用 权限组合 特征向量 随机森林 检测模型
下载PDF
基于改进朴素贝叶斯算法的安卓恶意软件检测研究
10
作者 胡芷琦 《软件》 2019年第10期115-120,共6页
由于安卓平台开源性、免费性的特点,恶意软件的数量急剧增长,其安全问题面临巨大挑战。现有的基于权限进行安卓恶意软件的静态检测方法中,往往利用单一的权限,缺少特征性,据此该文提出了一种安卓恶意软件检测的方案,通过反编译软件提取... 由于安卓平台开源性、免费性的特点,恶意软件的数量急剧增长,其安全问题面临巨大挑战。现有的基于权限进行安卓恶意软件的静态检测方法中,往往利用单一的权限,缺少特征性,据此该文提出了一种安卓恶意软件检测的方案,通过反编译软件提取权限,运用改进的朴素贝叶斯方法进行分类,实验结果表明,基于权限组合,使用改进的朴素贝叶斯算法相比于传统的算法,具有较好的分类结果,准确率达到95%。 展开更多
关键词 权限组合 朴素贝叶斯 恶意软件检测 静态检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部