针对Android勒索软件的主动实时检测方法研究与实现
摘要 | 第4-5页 |
Abstract | 第5页 |
1 绪论 | 第8-13页 |
1.1 研究背景与意义 | 第8-10页 |
1.2 国内外研究现状 | 第10-11页 |
1.2.1 恶意软件检测 | 第10页 |
1.2.2 勒索软件检测 | 第10-11页 |
1.3 论文主要研究内容 | 第11-12页 |
1.4 论文组织架构 | 第12-13页 |
2 相关知识 | 第13-26页 |
2.1 Android恶意应用检测技术 | 第13-16页 |
2.1.1 Android恶意软件行为特征 | 第13-14页 |
2.1.2 Android软件行为静态分析 | 第14-15页 |
2.1.3 Android软件行为动态分析 | 第15-16页 |
2.2 勒索软件介绍 | 第16-17页 |
2.3 勒索软件发展历程 | 第17-18页 |
2.3.1 典型勒索软件的出现 | 第17-18页 |
2.3.2 勒索方式的变化 | 第18页 |
2.4 移动终端勒索软件 | 第18-25页 |
2.4.1 典型Android勒索软件的出现 | 第18-22页 |
2.4.2 Android勒索软件行为特征 | 第22-25页 |
2.5 本章小结 | 第25-26页 |
3 Android勒索软件主动实时检测方法的设计 | 第26-40页 |
3.1 总体设计 | 第26页 |
3.2 应用过滤的设计 | 第26-29页 |
3.2.1 权限分析 | 第27-29页 |
3.2.2 应用过滤阶段详细设计 | 第29页 |
3.3 静态特征分析的设计 | 第29-35页 |
3.3.1 锁屏特征分析 | 第30-32页 |
3.3.2 勒索文本分析 | 第32页 |
3.3.3 基于规则的分类 | 第32-34页 |
3.3.4 静态特征分析详细设计 | 第34-35页 |
3.4 动态行为实时监控的设计 | 第35-39页 |
3.4.1 加密特征分析 | 第35-36页 |
3.4.2 文件的信息熵 | 第36-37页 |
3.4.3 动态行为实时监控详细设计 | 第37-39页 |
3.5 本章小结 | 第39-40页 |
4 Android勒索软件主动实时检测方法的实现 | 第40-51页 |
4.1 总体实现 | 第40页 |
4.2 应用过滤模块实现 | 第40-42页 |
4.2.1 监听下载完成 | 第40-42页 |
4.2.2 应用过滤 | 第42页 |
4.3 静态特征分析模块实现 | 第42-46页 |
4.3.1 文本特征检测 | 第42-44页 |
4.3.2 锁屏策略检测 | 第44-46页 |
4.4 动态行为实时监控模块实现 | 第46-50页 |
4.4.1 加密行为检测 | 第46-47页 |
4.4.2 应用一致性分析 | 第47-48页 |
4.4.3 布局分析 | 第48-50页 |
4.5 本章小结 | 第50-51页 |
5 Android勒索软件主动实时检测方法的评估 | 第51-57页 |
5.1 实验设置 | 第51-52页 |
5.2 勒索软件锁屏特征检测精度 | 第52-53页 |
5.3 勒索软件加密特征检测有效性 | 第53-54页 |
5.4 系统可用性分析 | 第54-56页 |
5.5 本章小结 | 第56-57页 |
6 总结与展望 | 第57-59页 |
6.1 工作总结 | 第57-58页 |
6.2 工作展望 | 第58-59页 |
参考文献 | 第59-63页 |
致谢 | 第63-64页 |