基于安卓平台的恶意软件动态监测的研究
2018-08-21王倩文沈苏彬吴振宇
计算机技术与发展 2018年8期
王倩文,沈苏彬,吴振宇
(1.南京邮电大学 计算机学院,江苏 南京 210003;2.南京邮电大学 物联网学院,江苏 南京 210003)
0 引 言
随着智能手机的普及,手机恶意软件的数量急速增加,尤其近年来,基于安卓平台的手机在智能手机终端市场占据主导地位,针对安卓系统的恶意软件数量呈快速上升趋势。手机恶意软件主要收集手机用户地理位置、通讯录、短信等个人隐私信息,严重威胁了手机用户的个人隐私。有效监测恶意软件并还原上层行为信息可以为后续清除恶意软件提供有力依据。
目前针对安卓恶意软件的监测方法主要包括静态检测和动态监测[1]。静态检测方案[2]是在不执行应用程序的情况下,采用逆向分析技术,通过抽取静态特征来判别应用程序是否包含恶意行为[3]。静态检测方案虽然能够识别应用程序的敏感行为,但是依赖于特征库,特征库中只存放已知恶意行为的特征码。因此,静态检测无法检测未知的恶意攻击行为[4]。
安卓应用程序的动态检测方案[5]是在模拟器等安卓运行环境中实际运行应用程序,触发其潜在的恶意行为,动态监测其运行过程,从而判断该应用程序是否包含恶意行为。相对而言,动态监测方案对安卓应用软件行为的监测效率更高。Xu等[6]通过程序插桩的方式对应用程序的行为进行监测,并针对不同的攻击配置相应的安全策略。Enck等[7]通过修改安卓系统的中间层代码,以添加标签的方式来监测数据流向,从而监测应用程序是否包含隐私窃取等敏感恶意行为。……
登录APP查看全文
