AppFA:A Novel Approach to Detect Malicious Android Applications on the Network

关键字:Android 
来源:SCN 2018

简介:提出一种应用程序分析方法-AppFA,可以检测网络中的恶意程序。与已存在方法比较,不需要安装程序到移动设备,不需要修改操作系统提取特征;可以处理加密网络流。具体工作如下:

  1.     构建约束聚类算法对应用程序的网络流量进行分类,并使用Kernal Principal Component 分析建立应用程序网络流量的profiles
  2. 探索对等组分析,即比较应用程序的网络profiles与历史数据及所选对等组的profiles,检测恶意App。
  3. 并每隔几分钟重复上述步骤,以满足检测需求。

通过对公共数据集进行检测,发现文中提出的聚类算法可以有效对应用程序的网络流量进行集群,并以高精度和低误报率检测恶意Android应用。本文基于ourmon和CCCG实现了原型系统。ourmon是开源的网络监控和异常检测系统,CCCG是约束聚类的通用框架。
数据集来源:http://www.malgenomeproject.org/
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值