发明名称 基于签名与数据流模式挖掘的Android恶意软件检测系统及方法
摘要 本文公开了一种基于签名与数据流模式挖掘的Android恶意软件检测系统及方法,所述系统包含签名分析组件以及数据流分析组件;其中,签名分析组件包含签名生成模块、恶意软件签名数据库和签名匹配模块;数据流分析组件包含数据流分析模块、数据流模式挖掘模块、数据流模式匹配模块和数据流模式规则库。工作时,首先对已知恶意软件进行签名运算与数据流模式挖掘,建立恶意软件签名库与数据流模式规则库,然后,让待测软件进行签名匹配与数据流规则匹配,从而判断待测软件是否为恶意隐私泄露软件。本发明克服了传统数据流检测需要进行人工确认的劣势,提高了检测效率,避免了“滥权”问题带来的误报问题。
申请公布号 CN106503552A 申请公布日期 2017.03.15
申请号 CN201610832280.1 申请日期 2016.09.19
申请人 南京邮电大学 发明人 宁卓;邵达成;郑之奇;胡婷;张佩
分类号 G06F21/56(2013.01)I 主分类号 G06F21/56(2013.01)I
代理机构 南京经纬专利商标代理有限公司 32200 代理人 刘传玉
主权项 基于签名与数据流模式挖掘的Android恶意软件检测系统,其特征在于,包含签名分析组件以及数据流分析组件;所述签名分析组件包含签名生成模块、恶意软件签名数据库和签名匹配模块;所述签名生成模块用于生成Android应用软件的签名;所述恶意软件签名数据库用于储存所有预设的恶意Android应用软件的签名;所述签名匹配模块用于将输入的Android应用软件的签名和恶意软件签名数据库中存储的签名进行匹配;所述数据流分析组件包含数据流分析模块、数据流模式挖掘模块、数据流模式匹配模块和数据流模式规则库;所述数据流分析模块用于分析输入的Android应用软件是否存在数据流模式,如果存在,提取出输入的Android应用软件中的数据流模式;所述数据流模式挖掘模块用于将所有预设的恶意Android应用软件中置信度大于预设的置信度阈值且支持度大于预先设定的支持度阈值的数据流模式筛选出来;所述数据流模式规则库用于存储经数据流模式挖掘模块筛选出来的数据流模式;所述数据流模式匹配模块用于将输入的Android应用软件的数据流模式与数据流模式规则库中的数据流模式进行匹配。
地址 210003 江苏省南京市鼓楼区新模范马路66号