CN110691357B - 基于Intent通信行为语义图的安卓应用间隐信道检测方法 - Google Patents

基于Intent通信行为语义图的安卓应用间隐信道检测方法 Download PDF

Info

Publication number
CN110691357B
CN110691357B CN201910832577.1A CN201910832577A CN110691357B CN 110691357 B CN110691357 B CN 110691357B CN 201910832577 A CN201910832577 A CN 201910832577A CN 110691357 B CN110691357 B CN 110691357B
Authority
CN
China
Prior art keywords
application
intent
communication
behavior
function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910832577.1A
Other languages
English (en)
Other versions
CN110691357A (zh
Inventor
刘伟伟
陆明
刘员都
刘光杰
吉小鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing University of Science and Technology
Original Assignee
Nanjing University of Science and Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing University of Science and Technology filed Critical Nanjing University of Science and Technology
Priority to CN201910832577.1A priority Critical patent/CN110691357B/zh
Publication of CN110691357A publication Critical patent/CN110691357A/zh
Application granted granted Critical
Publication of CN110691357B publication Critical patent/CN110691357B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Debugging And Monitoring (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种基于Intent通信行为语义图的安卓应用间隐信道检测方法,包括以下内容:从目标安卓平台中筛选可疑的候选应用集合;通过监控Intent相关函数获取Intent通信事件建立候选应用‑Intent函数调用权重图;对发送广播消息调用行为和接受广播消息调用行为进行关系匹配,建立发送应用‑接收应用关联图;将发送应用‑接收应用关联图分解为多个Intent通信对,提取Intent通信对的行为语义描述向量,并提取通信对中两个应用的敏感权限标志向量,将两个向量合并构成合谋应用特征向量,对该向量进行有监督学习实现应用间隐信道的检测。本发明利用通信特征来描述一对安卓应用程序的合谋窃密行为,具有良好的适用性,适合于运行环境差异较大且训练样本不足情形下的安卓合谋窃密应用检测。

Description

基于Intent通信行为语义图的安卓应用间隐信道检测方法
技术领域
本发明属于移动平台信息安全领域,特别是一种基于Intent通信行为语义图的安卓应用间隐信道检测方法。
背景技术
当前安卓平台各类安全防护工具的窃密检测机制主要针对单个应用,尤其是针对同时具备敏感信息读取和网络连接权限的应用,更是各类安全防护工具重点盯防的目标。为了实现更强的隐蔽性,部分窃密行为开始使用多个软件合谋的方式来实现合谋窃密,将信息获取和网络传输职能分解到多个应用中使得现有的针对单个应用的窃密检测机制失效,相应的代价是此类应用的植入难度随合谋应用数量的增加而大幅提高,通常需要在其中一个应用中增加配合应用的下载广告。合谋窃密应用实施的手段复杂多样,然而其显著特征是相互之间存在隐蔽信道,该隐信道通过读写可共同访问的资源或Intent机制来实现。而目前安卓平台的安全防护工具的窃密检测机制大都针对单个应用。
发明内容
本发明的目的在于提供一种针对安卓平台的可检测合谋恶意应用间隐信道的方法,且具有良好适用性,适合于运行环境差异较大且训练样本不足情形下的安卓合谋窃密应用检测。
实现本发明目的的技术解决方案为:一种基于Intent通信行为语义图的安卓应用间隐信道检测方法,包括以下步骤:
步骤1、筛选可疑的候选应用:根据敏感信息读写权限、网络通信权限和是否存在历史Intent通信从目标安卓平台中筛选可疑的候选应用集合;
步骤2、建立候选应用-Intent函数调用权重图:通过监控Intent相关函数获取Intent通信事件建立候选应用-Intent函数调用权重图;
步骤3、建立发送应用-接收应用关联图:对发送广播消息调用行为和接受广播消息调用行为进行关系匹配,建立发送应用-接收应用关联图;
步骤4、进行应用间隐信道检测:将发送应用-接收应用关联图分解为多个Intent通信对,提取Intent通信对的行为语义特征即行为语义描述向量,并提取Intent通信对中两个应用的敏感权限标志向量,将所述两个向量合并构成合谋应用特征向量,对该向量进行有监督学习实现应用间隐信道的检测即合谋窃密应用的判定。
本发明与现有技术相比,其显著优点为:1)通过将可疑应用进行配对分解来提取Intent通信特征,特征提取的对象为Intent通信对,解决了基于机器学习的检测方法所面临的样本异构性困难;2)通信对特征提取方法相较于用平台全局应用通信特征可以大幅增加机器学习用的训练样本,且所提取的通信对特征维度较小,在实际应用中具有较强的可实施性,适用于小样本条件下的检测;3)可以监督混杂在正常组件通信中且基本不受安卓自身安全机制的隐信道,与其他安卓隐信道机制相比有着显著的可实施性和效率优势。
下面结合附图对本发明作进一步详细描述。
附图说明
图1为本发明基于Intent通信行为语义图的安卓应用间隐信道检测方法的流程图。
图2为本发明候选应用-Intent函数调用权重图构建流程示意图。
图3为本发明发送应用-接收应用关联图构建流程示意图。
具体实施方式
结合图1,本发明基于Intent通信行为语义图的安卓应用间隐信道检测方法,包括以下步骤:
步骤1、筛选可疑的候选应用:根据敏感信息读写权限、网络通信权限和是否存在历史Intent通信从目标安卓平台中筛选可疑的候选应用集合;
步骤2、建立候选应用-Intent函数调用权重图:通过监控Intent相关函数获取Intent通信事件建立候选应用-Intent函数调用权重图;
步骤3、建立发送应用-接收应用关联图:对发送广播消息调用行为和接受广播消息调用行为进行关系匹配,建立发送应用-接收应用关联图;
步骤4、进行应用间隐信道检测:将发送应用-接收应用关联图分解为多个Intent通信对,提取Intent通信对的行为语义特征即行为语义描述向量,并提取Intent通信对中两个应用的敏感权限标志向量,将所述两个向量合并构成合谋应用特征向量,对该向量进行有监督学习实现应用间隐信道的检测即合谋窃密应用的判定。
进一步地,在其中一个实施例中,步骤1中根据敏感信息读写权限、网络通信权限和是否存在历史Intent通信从目标安卓平台中筛选可疑的候选应用集合,具体为:
步骤1-1、解析目标安卓平台中各应用的敏感信息读写权限,包括对短信、联系人、位置、录音及其他隐私信息的访问,若某个应用申请的权限列表中有此类隐私信息访问权限,则将该应用添加至可疑的候选应用集合A;安卓系统利用权限机制来限制应用程序的功能,将操作和系统资源分别与权限绑定在一起,应用程序必须申请权限才能执行相应的操作或资源访问。安卓的权限机制除了对系统资源、用户隐私信息、系统调用接口进行保护外,也可以用于保障系统组件的安全。使用apktool反编译获得其配置文件。应用程序所有申请的权限都需要在安卓Manifest.xml文件中时限通过Permission标签声明,一个Permission代表一组访问相关的系统资源的权限的集合,要求访问某些资源可以反映一个应用程序的行为特点。通过匹配Manifest文件,可以提取出Permission向量。安卓系统总共规定了151种权限,构建Permission向量,其是值为0或1表示的151维的二进制特征向量。其中每一位都代表着一个对应的权限信息,表明该程序是否申明了对应的权限,对于申请了如下表1中权限的应用,将其添加至候选应用集合A。
表1权限信息表
权限 描述
RECEIVE_BOOT_COMPLETED 允许应用当手机开机时获得开机广播
SYSTEM_ALERT_WINDOW 允许应用创建窗口覆盖在其他应用之上
SEND_SMS 允许应用发送短信
RECEIVE_SMS 允许应用接收短信
READ_SMS 允许应用读取短信
READ_CONTACTS 允许应用读取通讯录
WRITE_SETTINGS 允许应用读写系统设置
INSTALL_PACKAGES 允许应用安装程序
CHANGE_NETWORK_STATE 允许应用改变网络连接状态
步骤1-2、解析目标系统中各应用的网络通信权限,若某个应用存在互联网连接权限(权限中包含INTERNET权限的应用程序),则将该应用添加至可疑的候选应用集合A;
步骤1-3、通过原生安卓库中的日志库文件对目标安卓平台各应用在历史观测时间内调用与广播通信相关的函数情况进行统计,包括对Intent()以及IntentFilter()函数的调用,若某个应用调用了与广播通信相关的函数,将该应用添加至可疑的候选应用集合A。
进一步地,在其中一个实施例中,步骤2中通过监控Intent相关函数获取Intent通信事件建立候选应用-Intent函数调用权重图,具体为:
步骤2-1、在Java API框架层对所有调用Broadcastreceiver类中Intent()和IntentFilter()的应用进行监控,利用本地安卓库android.util.Log进行日志跟踪;日志相关文件包括如下表2所示的ContextImpl.java、BroadcastReceiver.java、IntentFilter.java、Intent.java中的18个函数,分别标记函数索引为A至R;
表2日志相关文件
Figure BDA0002191188220000041
Figure BDA0002191188220000051
步骤2-2、基于采集的日志信息,对Intent通信行为语义进行提取;设定观测时隙T,建立候选应用-Intent函数调用权重图GA,F(VA,VF,EA,F),其中,VA为应用节点集合,每个应用节点对应于可疑的候选应用集合A中的一个可疑应用,VF为函数节点集合,每个函数节点对应于日志函数,共计有18个函数节点;若在观测时隙T内应用a未调用Intent相关函数b,则这两个节点之间无边连接,称为不相邻的;反之有边连接,将向量[T P]赋予应用a对应节点与Intent相关函数b之间的边,T=[T1,...,TN],P=[P1,...,PN],其中Ti为观测时隙T内应用a对Intent相关函数b的第i次调用,Pi为本次调用的函数参数向量;且在设定的观测时隙T内应用a调用Intent相关函数b的次数为对应的应用节点和函数节点之间的边权重EA,F
进一步地,在其中一个实施例中,上述步骤2-1中对所有调用Broadcastreceiver类中Intent()和IntentFilter()的应用进行监控具体采用开源工具AOSP进行监控。
进一步地,在其中一个实施例中,步骤3对发送广播消息调用行为和接受广播消息调用行为进行关系匹配,建立发送应用-接收应用关联图,具体为:
依据步骤2-1、步骤2-2的过程建立发送应用-接收应用关联图GA,A(VA,EA,A);其中,VA为应用节点集合,EA,A为应用节点间的路径集合;具体过程为:
针对每个发送广播消息调用f1,记录本次发送广播消息行为事件的属性集合,包括发送广播消息的时间t1以及限定接收对象的信息receiverPermission;
针对每个接收广播消息调用f2,记录本次接收广播消息行为事件的属性集合,包括接收广播消息的时间t2以及限定接收消息的信息IntentFilter;
针对每个发送广播消息调用f1以及接收广播消息调用f2,若t1<t2且二者的receiverPermission、IntentFilter分别接收对象、消息及其他限制无冲突,则视为调用f1与f2所对应的应用之间完成一次Intent通信匹配,为两个应用的有向边eA,A(indexf1,indexf2)累加权重1,indexf1和indexf2分别为二者对应的应用在应用节点集合VA中的索引。
进一步地,在其中一个实施例中,步骤4中将发送应用-接收应用关联图分解为多个Intent通信对,提取Intent通信对的行为语义特征即行为语义描述向量,具体为:
步骤4-1、将发送应用-接收应用关联图GA,A中存在Intent通信的两个应用节点称为Intent通信对,记为{vA,i,vA,j},vA,i和vA,j分别为图GA,A中的第i个和第j个应用节点;
步骤4-2、对于每个有边连接的节点对{vA,i,vA,j},提取该对应用节点的通信行为语义特征,包括:
假设eA,A(i,j)≥eA,A(j,i);
(1)双向广播通信频次比F1
F1=eA,A(i,j)/eA,A(j,i)
式中,eA,A(*,·)表示应用节点*到应用节点·的有向边权重;若eA,A(j,i)=0,F1为一个固定上限值;
(2)广播通信频次均值比F2
F2=eA,A(i,j)/eAVG
式中,eAVG为图GA,A中所有边的权重和与非零边数量和的比值,即:
Figure BDA0002191188220000062
式中,ne≠0为图GA,A中所有权重非零的边的数量;
(3)敏感权限索引合集Ui,j、差集Di,j和Dj,i
(4)应用的修正函数调用频次向量:
节点vA,i、vA,j的修正函数调用频次向量分别为si={si,1,...,si,M}、sj={sj,1,...,sj,M},其中,
Figure BDA0002191188220000061
式中,eA,F(*,·)表示应用节点*到函数节点·的有向边权重,M和N分别为图GA,F中函数节点、应用节点的个数。
将以上四类行为语义特征组合成向量作为每个Intent通信对的行为语义描述。利用该Intent通信对行为语义模型可以利用少量且运行环境有差异的合谋窃密样本实现合谋行为语义的抽取,从而对未知合谋窃密行为进行检测。基于正常操作系统以及植入合谋窃密软件的操作系统所提取的上述行为语义特征,将这些特征输入支持向量机等有监督学习工具来构建可对操作系统是否存在合谋窃密行为进行判定的模型。
本发明利用权限特征和通信特征描述一对安卓应用程序的合谋窃密行为,而不针对平台全局特征进行处理,具有良好的适用性,适合于运行环境差异较大且训练样本不足情形下的安卓合谋窃密应用检测。

Claims (6)

1.一种基于Intent通信行为语义图的安卓应用间隐信道检测方法,其特征在于,包括以下步骤:
步骤1、筛选可疑的候选应用:根据敏感信息读写权限、网络通信权限和是否存在历史Intent通信从目标安卓平台中筛选可疑的候选应用集合;
步骤2、建立候选应用-Intent函数调用权重图:通过监控Intent相关函数获取Intent通信事件建立候选应用-Intent函数调用权重图;
步骤3、建立发送应用-接收应用关联图:对发送广播消息调用行为和接受广播消息调用行为进行关系匹配,建立发送应用-接收应用关联图;
步骤4、进行应用间隐信道检测:将发送应用-接收应用关联图分解为多个Intent通信对,提取Intent通信对的行为语义特征即行为语义描述向量,并提取Intent通信对中两个应用的敏感权限标志向量,将所述两个向量合并构成合谋应用特征向量,对该向量进行有监督学习实现应用间隐信道的检测即合谋窃密应用的判定。
2.根据权利要求1所述的基于Intent通信行为语义图的安卓应用间隐信道检测方法,其特征在于,步骤1所述根据敏感信息读写权限、网络通信权限和是否存在历史Intent通信从目标安卓平台中筛选可疑的候选应用集合,具体为:
步骤1-1、解析目标安卓平台中各应用的敏感信息读写权限,包括对短信、联系人、位置、录音及其他隐私信息的访问,若某个应用申请的权限列表中有此类隐私信息访问权限,则将该应用添加至可疑的候选应用集合A;
步骤1-2、解析目标系统中各应用的网络通信权限,若某个应用存在互联网连接权限,则将该应用添加至可疑的候选应用集合A;
步骤1-3、通过原生安卓库中的日志库文件对目标安卓平台各应用在历史观测时间内调用与广播通信相关的函数情况进行统计,若某个应用调用了与广播通信相关的函数,将该应用添加至可疑的候选应用集合A。
3.根据权利要求1所述的基于Intent通信行为语义图的安卓应用间隐信道检测方法,其特征在于,步骤2所述通过监控Intent相关函数获取Intent通信事件建立候选应用-Intent函数调用权重图,具体为:
步骤2-1、在Java API框架层对所有调用Broadcastreceiver类中Intent()和IntentFilter()的应用进行监控,利用本地安卓库android.util.Log进行日志跟踪;所述日志相关文件包括ContextImpl.java、BroadcastReceiver.java、IntentFilter.java、Intent.java中的18个函数,分别标记函数索引为A至R;
步骤2-2、基于采集的日志信息,对Intent通信行为语义进行提取;设定观测时隙T,建立候选应用-Intent函数调用权重图GA,F(VA,VF,EA,F),其中,VA为应用节点集合,每个应用节点对应于可疑的候选应用集合A中的一个可疑应用,VF为函数节点集合,每个函数节点对应于日志函数;若在观测时隙T内应用a未调用Intent相关函数b,则这两个节点之间无边连接;反之有边连接,且在设定的观测时隙T内应用a调用Intent相关函数b的次数为对应的应用节点和函数节点之间的边权重EA,F
4.根据权利要求3所述的基于Intent通信行为语义图的安卓应用间隐信道检测方法,其特征在于,步骤2-1所述对所有调用Broadcastreceiver类中Intent()和IntentFilter()的应用进行监控具体采用开源工具AOSP进行监控。
5.根据权利要求3所述的基于Intent通信行为语义图的安卓应用间隐信道检测方法,其特征在于,步骤3所述分别对发送广播消息调用行为和接受广播消息调用行为进行关系匹配,建立发送应用-接收应用关联图,具体为:
依据步骤2-1、步骤2-2的过程建立发送应用-接收应用关联图GA,A(VA,EA,A);其中,VA为应用节点集合,EA,A为应用节点间的路径集合;具体过程为:
针对每个发送广播消息调用f1,记录本次发送广播消息行为事件的属性集合,包括发送广播消息的时间t1以及限定接收对象的信息receiverPermission;
针对每个接收广播消息调用f2,记录本次接收广播消息行为事件的属性集合,包括接收广播消息的时间t2以及限定接收消息的信息IntentFilter;
针对每个发送广播消息调用f1以及接收广播消息调用f2,若t1<t2且二者的receiverPermission、IntentFilter分别接收对象、消息及其他限制无冲突,则视为调用f1与f2所对应的应用之间完成一次Intent通信匹配,则为两个应用的有向边eA,A(indexf1,indexf2)累加权重1,indexf1和indexf2分别为二者对应的应用在应用节点集合VA中的索引。
6.根据权利要求5所述的基于Intent通信行为语义图的安卓应用间隐信道检测方法,其特征在于,步骤4所述将发送应用-接收应用关联图分解为多个Intent通信对,提取Intent通信对的行为语义特征即行为语义描述向量,具体为:
步骤4-1、将发送应用-接收应用关联图GA,A中存在Intent通信的两个应用节点称为Intent通信对,记为{vA,i,vA,j},vA,i和vA,j分别为图GA,A中的第i个和第j个应用节点;
步骤4-2、对于每个有边连接的节点对{vA,i,vA,j},提取该对应用节点的通信行为语义特征,包括:
假设eA,A(i,j)≥eA,A(j,i);
(1)双向广播通信频次比F1
F1=eA,A(i,j)/eA,A(j,i)
式中,eA,A(*,·)表示应用节点*到应用节点·的有向边权重;若eA,A(j,i)=0,F1为一个固定上限值;
(2)广播通信频次均值比F2
F2=eA,A(i,j)/eAVG
式中,eAVG为图GA,A中所有边的权重和与非零边数量和的比值,即:
Figure FDA0002191188210000031
式中,ne≠0为图GA,A中所有权重非零的边的数量;
(3)敏感权限索引合集Ui,j、差集Di,j和Dj,i
(4)应用的修正函数调用频次向量:
节点vA,i、vA,j的修正函数调用频次向量分别为si={si,1,...,si,M}、sj={sj,1,...,sj,M},
其中,
Figure FDA0002191188210000032
式中,eA,F(*,·)表示应用节点*到函数节点·的有向边权重,M和N分别为图GA,F中函数节点、应用节点的个数。
CN201910832577.1A 2019-09-04 2019-09-04 基于Intent通信行为语义图的安卓应用间隐信道检测方法 Active CN110691357B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910832577.1A CN110691357B (zh) 2019-09-04 2019-09-04 基于Intent通信行为语义图的安卓应用间隐信道检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910832577.1A CN110691357B (zh) 2019-09-04 2019-09-04 基于Intent通信行为语义图的安卓应用间隐信道检测方法

Publications (2)

Publication Number Publication Date
CN110691357A CN110691357A (zh) 2020-01-14
CN110691357B true CN110691357B (zh) 2022-06-24

Family

ID=69107771

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910832577.1A Active CN110691357B (zh) 2019-09-04 2019-09-04 基于Intent通信行为语义图的安卓应用间隐信道检测方法

Country Status (1)

Country Link
CN (1) CN110691357B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117375792A (zh) * 2023-02-24 2024-01-09 华为技术有限公司 侧信道检测的方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101877884A (zh) * 2009-04-30 2010-11-03 华为技术有限公司 信息传输方法及通信装置
CN102300318A (zh) * 2011-09-29 2011-12-28 广州市香港科大霍英东研究院 一种基于物理层干扰信息的多信道分配优化方法
CN103577835A (zh) * 2013-08-02 2014-02-12 中国科学技术大学苏州研究院 采用多维特征向量检测ip id隐信道的方法
CN104834862A (zh) * 2015-03-25 2015-08-12 南京大学 一种安卓权限提升攻击的全面静态分析系统
CN107463847A (zh) * 2017-09-18 2017-12-12 中国民航大学 一种Android系统下的权限共谋攻击检测方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101877884A (zh) * 2009-04-30 2010-11-03 华为技术有限公司 信息传输方法及通信装置
CN102300318A (zh) * 2011-09-29 2011-12-28 广州市香港科大霍英东研究院 一种基于物理层干扰信息的多信道分配优化方法
CN103577835A (zh) * 2013-08-02 2014-02-12 中国科学技术大学苏州研究院 采用多维特征向量检测ip id隐信道的方法
CN104834862A (zh) * 2015-03-25 2015-08-12 南京大学 一种安卓权限提升攻击的全面静态分析系统
CN107463847A (zh) * 2017-09-18 2017-12-12 中国民航大学 一种Android系统下的权限共谋攻击检测方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
印苏凯等.软件定义网络中的多流时间式隐信道设计.《计算机与现代化》.2017,(第4期), *

Also Published As

Publication number Publication date
CN110691357A (zh) 2020-01-14

Similar Documents

Publication Publication Date Title
CN104462970B (zh) 一种基于进程通信的Android应用程序权限滥用检测方法
Xu et al. Iccdetector: Icc-based malware detection on android
CN106055980B (zh) 一种基于规则的JavaScript安全性检测方法
US8595834B2 (en) Detecting unauthorized use of computing devices based on behavioral patterns
US8775333B1 (en) Systems and methods for generating a threat classifier to determine a malicious process
CN109145603A (zh) 一种基于信息流的Android隐私泄露行为检测方法和技术
US8028336B2 (en) Intrusion detection using dynamic tracing
Chaba et al. Malware detection approach for android systems using system call logs
CN104462973B (zh) 移动终端中应用程序的动态恶意行为检测系统及方法
US20130247187A1 (en) Computing device to detect malware
CN108133139A (zh) 一种基于多运行环境行为比对的安卓恶意应用检测系统
CN106845240A (zh) 一种基于随机森林的Android恶意软件静态检测方法
CN105426760A (zh) 一种安卓恶意应用的检测方法及装置
CN106951786A (zh) 面向安卓平台的移动应用权限安全分析方法
US20140259171A1 (en) Tunable intrusion prevention with forensic analysis
CN110474906A (zh) 基于闭环反馈的主被动结合网络空间目标深度挖掘技术
Shrivastava et al. Privacy issues of android application permissions: A literature review
CN105825129A (zh) 一种融合通信中恶意软件鉴别方法和系统
CN109726601A (zh) 违规行为的识别方法及装置、存储介质、计算机设备
CN104640105A (zh) 手机病毒分析和威胁关联的方法和系统
CN110691357B (zh) 基于Intent通信行为语义图的安卓应用间隐信道检测方法
Vecchiato et al. Risk assessment of user-defined security configurations for android devices
CN105095753A (zh) 广播安全检测方法、装置
CN109933988B (zh) 一种Android应用隐私泄露漏洞检测方法
CN107358101B (zh) 一种基于权限模式的勒索软件检测方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant