摘要 | 第4-5页 |
ABSTRACT | 第5页 |
第一章 绪论 | 第8-11页 |
1.1 研究背景和意义 | 第8-9页 |
1.2 研究内容 | 第9页 |
1.3 论文结构 | 第9-11页 |
第二章 研究综述 | 第11-19页 |
2.1 Android 系统概述 | 第11-12页 |
2.2 Android 的安全机制分析 | 第12-16页 |
2.2.1 基于 Linux 的沙箱机制 | 第12-13页 |
2.2.2 Binder 机制 | 第13-14页 |
2.2.3 Android 的权限机制 | 第14-16页 |
2.3 Android 监控 Log 机制 | 第16页 |
2.4 关于 Android 安全的研究现状 | 第16-17页 |
2.5 现阶段的数据分析方法 | 第17-19页 |
第三章 基于联网行为的 Android 应用程序安全检测系统的设计 | 第19-28页 |
3.1 基于联网行为的攻击方式分析 | 第19-21页 |
3.2 Android 应用程序安全检测系统框架 | 第21-22页 |
3.3 Android 应用程序安全检测系统的设计 | 第22-25页 |
3.3.1 API 插桩模块 | 第22-23页 |
3.3.2 Log 管理模块 | 第23-24页 |
3.3.3 基于分类器的数据分析模块 | 第24页 |
3.3.4 GUI 反馈与处理模块 | 第24-25页 |
3.4 Android 应用程序安全检测系统的检测过程 | 第25-28页 |
3.4.1 行为序列的捕捉 | 第25-26页 |
3.4.2 行为序列的安全性分析 | 第26-27页 |
3.4.3 基于用户应答处理 | 第27-28页 |
第四章 基于联网行为的 Android 应用程序安全检测系统的实现 | 第28-45页 |
4.1 安全检测系统的实现环境 | 第28-29页 |
4.2 API 插桩的实现 | 第29-35页 |
4.2.1 Log 接口封装的实现 | 第30-31页 |
4.2.2 HOOK 采集点的选择 | 第31-34页 |
4.2.3 HOOK 设置的实现 | 第34-35页 |
4.3 行为序列监听和捕捉的实现 | 第35-37页 |
4.3.1 Android 系统的 Log 监测工具——Logcat | 第35页 |
4.3.2 Android 系统的广播实现 | 第35-37页 |
4.4 行为序列安全性分析的实现 | 第37-40页 |
4.4.1 样本的采集 | 第37-38页 |
4.4.2 样本的训练和测试实现 | 第38-40页 |
4.5 用户应答处理的实现 | 第40-43页 |
4.6 实验结果和分析 | 第43-45页 |
第五章 总结和展望 | 第45-47页 |
5.1 总结 | 第45页 |
5.2 展望 | 第45-47页 |
参考文献 | 第47-50页 |
发表论文和参加科研情况说明 | 第50-51页 |
致谢 | 第51页 |