您所在的位置: 成果库 一种基于Dalvik指令和权限组合的安卓恶意软件检测方法

一种基于Dalvik指令和权限组合的安卓恶意软件检测方法

发布时间: 2023-06-28

来源: 科技服务团

基本信息

合作方式: 技术服务
成果类型: 发明专利
行业领域:
电子信息技术
成果介绍
本发明公开了一种基于Dalvik指令和权限组合的安卓恶意软件检测方法,所述方法包括:S1、使用解压缩工具打开安卓应用软件包,得到***文件和***文件;S2、反编译***文件构建Dalvik指令的频率特征,然后采用检测模型对安卓应用软件包进行正常软件和恶意软件的检测;S3、反编译***文件提取权限特征,并构建权限特征向量,由分类算法建立分类器,进行正常软件和恶意软件的检测。本发明能够有效对抗混淆加密等技术,基于Dalvik指令的检测方法是一种轻量级的检测方法,结合权限组合的检测机制,在保证检测的准确率的同时,减小了计算量。
成果亮点
一种基于Dalvik指令和权限组合的安卓恶意软件检测方法,其特征在于,所述方法包括:S1、使用解压缩工具打开安卓应用软件包,得到***文件和***文件;S2、反编译***文件构建Dalvik指令的频率特征,然后采用检测模型对安卓应用软件包进行正常软件和恶意软件的检测;S3、反编译***文件提取权限特征,并构建权限特征向量,由分类算法建立分类器,进行正常软件和恶意软件的检测。
团队介绍
中国科学院深圳先进技术研究院提升了粤港地区及我国先进制造业和现代服务业的自主创新能力,推动我国自主知识产权新工业的建立,成为国际一流的工业研究院。 深圳先进院目前已初步构建了以科研为主的集科研、教育、产业、资本为一体的微型协同创新生态系统,由九个研究平台,国科大深圳先进技术学院,多个特色产业育成基地、多支产业发展基金、多个具有独立法人资质的新型专业科研机构等组成。开展先进技术研究,促进科技发展。信息、电子、通讯技术研究新材料、新能源技术研究高性能计算、自动化、精密机械研究生物医学与医疗仪器研究相关学历教育、博士后培养与学术交流。
成果资料
产业化落地方案
点击查看