[发明专利]基于签名与数据流模式挖掘的Android恶意软件检测系统及方法在审
申请号: | 201610832280.1 | 申请日: | 2016-09-19 |
公开(公告)号: | CN106503552A | 公开(公告)日: | 2017-03-15 |
发明(设计)人: | 宁卓;邵达成;郑之奇;胡婷;张佩 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 南京经纬专利商标代理有限公司32200 | 代理人: | 刘传玉 |
地址: | 210003 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本文公开了一种基于签名与数据流模式挖掘的Android恶意软件检测系统及方法,所述系统包含签名分析组件以及数据流分析组件;其中,签名分析组件包含签名生成模块、恶意软件签名数据库和签名匹配模块;数据流分析组件包含数据流分析模块、数据流模式挖掘模块、数据流模式匹配模块和数据流模式规则库。工作时,首先对已知恶意软件进行签名运算与数据流模式挖掘,建立恶意软件签名库与数据流模式规则库,然后,让待测软件进行签名匹配与数据流规则匹配,从而判断待测软件是否为恶意隐私泄露软件。本发明克服了传统数据流检测需要进行人工确认的劣势,提高了检测效率,避免了“滥权”问题带来的误报问题。 | ||
搜索关键词: | 基于 签名 数据流 模式 挖掘 android 恶意 软件 检测 系统 方法 | ||
【主权项】:
基于签名与数据流模式挖掘的Android恶意软件检测系统,其特征在于,包含签名分析组件以及数据流分析组件;所述签名分析组件包含签名生成模块、恶意软件签名数据库和签名匹配模块;所述签名生成模块用于生成Android应用软件的签名;所述恶意软件签名数据库用于储存所有预设的恶意Android应用软件的签名;所述签名匹配模块用于将输入的Android应用软件的签名和恶意软件签名数据库中存储的签名进行匹配;所述数据流分析组件包含数据流分析模块、数据流模式挖掘模块、数据流模式匹配模块和数据流模式规则库;所述数据流分析模块用于分析输入的Android应用软件是否存在数据流模式,如果存在,提取出输入的Android应用软件中的数据流模式;所述数据流模式挖掘模块用于将所有预设的恶意Android应用软件中置信度大于预设的置信度阈值且支持度大于预先设定的支持度阈值的数据流模式筛选出来;所述数据流模式规则库用于存储经数据流模式挖掘模块筛选出来的数据流模式;所述数据流模式匹配模块用于将输入的Android应用软件的数据流模式与数据流模式规则库中的数据流模式进行匹配。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610832280.1/,转载请声明来源钻瓜专利网。
- 上一篇:通过图像采集打开网页的方法及其系统
- 下一篇:一种多功能室内装饰色彩搭配系统