欢迎来到天天文库
浏览记录
ID:35178673
大小:4.51 MB
页数:71页
时间:2019-03-20
《基于权限的android应用行为检测系统的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、硕士学位论文MASTER’SDISSERTATION论文题目基于权限的Android应用行为检测系统的设计与实现作者姓名王一发学位类别工程硕士指导教师申利民教授2016年5月中图分类号:TP309学校代码:10216UDC:密级:公开工程硕士学位论文(工程设计型)基于权限的Android应用行为检测系统的设计与实现硕士研究生:王一发导师:申利民教授副导师:宋诚忠高级工程师申请学位:工程硕士工程领域:计算机技术所属学院:信息科学与工程学院答辩日期:2016年5月授予学位单位:燕山大学ADissertationinComputerTechnologyDESIGNANDIMPLEMENTATI
2、ONOFANDROIDAPPLICATIONBEHAVIORDETECTIONSYSTEMBASEDONPERMISSIONbyWangYifaSupervisor:ProfessorShenLiminYanshanUniversityMay,2016燕山大学硕士学位论文原创性声明本人郑重声明:此处所提交的硕士学位论文《基于权限的Android应用行为检测系统的设计与实现》,是本人在导师指导下,在燕山大学攻读硕士学位期间独立进行研究工作所取得的成果。论文中除已注明部分外不包含他人已发表或撰写过的研究成果。对本文的研究工作做出重要贡献的个人和集体,均已在文中以明确方式注明。本声明的法律结果
3、将完全由本人承担。作者签字:日期:年月日燕山大学硕士学位论文使用授权书《基于权限的Android应用行为检测系统的设计与实现》系本人在燕山大学攻读硕士学位期间在导师指导下完成的硕士学位论文。本论文的研究成果归燕山大学所有,本论文的研究内容不得以其它单位的名义发表。本人完全了解燕山大学关于保存、使用学位论文的规定,同意学校保留并向有关部门送交论文的复印件和电子版本,允许论文被查阅和借阅。本人授权燕山大学,可以采用影印、缩印或其它复制手段保存论文,可以公布论文的全部或部分内容。保密□,在年解密后适用本授权书。本学位论文属于不保密□。(请在以上相应方框内打“√”)作者签名:日期:年月日导师签名
4、:日期:年月日摘要摘要为限制应用程序对系统敏感信息的访问,Android操作系统在其应用程序框架层实现基于权限的安全机制。用户通常不能区分这些权限是否必要和该应用程序是否过度使用了权限。如何增强用户对应用程序权限的控制能力成为提高Android权限安全机制可靠性的关键问题。为解决这一问题,在现有权限安全机制的基础上,提出了一种基于权限的Android应用行为检测模型。首先,描述了国内外Android安全领域的研究现状,给出本课题研究的技术背景、现实意义和研究内容。总结归纳了Android恶意应用程序的分类和特点,分析了现有Android权限安全机制的不足与缺陷。其次,总结了移动安全人员分
5、析研究Android应用程序的基本流程和所使用的基本安全分析工具。在此基础上,借助于Python技术,构建了一个Android应用程序自动化分析及处理平台。实现了对Android应用反编译、权限提取、代码注入、回编译、应用程序重签名等一系列过程的自动化处理。对于应用程序过度使用权限的状况,提出并设计了一种对应用程序过度使用权限的检测机制。再次,在现有权限安全机制的基础上,结合已有研究成果,提出一种细粒度的Android应用行为与权限映射关系。根据不同应用程序的分类特点,给出Android应用程序最小权限集的概念,并设计了用户推荐策略,实现用户对应用程序权限的掌控。由此形成基于权限的And
6、roid应用行为检测的完整理论模型。最后,基于以上的分析与研究,设计并实现了该行为检测系统。并通过对实际Android应用软件行为的检测来验证课题预设的效果。关键词:行为检测;Android;恶意软件;权限机制;推荐策略-I-燕山大学工程硕士学位论文AbstractTorestrictanappfromaccessingthesensitivefunctionality,Androidprovidespermission-basedsecuritymodelintheapplicationframework.Usually,theuserscannottellwhetherthesepe
7、rmissionsarenecessaryormisused.Howtoenhancetheuser'sabilitytocontrolthesepermissionsofapplicationbecomethekeyissuetoimprovethereliabilityofAndroidpermissionssecuritymechanism.Tosolvethisproblem,apermission-basedAndroid
此文档下载收益归作者所有