这是链接的研究论文Android恶意软件检测与对比许可模式。
发布于 2015-10-31 08:13:17
他们在文件中提到这一点:
在前面的研究中,我们提出了一种比较许可模式挖掘的方法。
如果您检查文章的末尾,第八条参考是什么,它是:
8 MOONSAMY V,RONG J,LIU S,等。对比清洁和恶意Android应用程序M//ZIA T.、A. ZOMAYA、V. VARADHARAJAN和M.毛的许可模式。通信网络中的安全与隐私。斯普林格国际出版社,2013年: 69-85。
我可以在谷歌图书上为你找到一个批准的版本--我不确定我是否被合法允许在这里复制结果,所以在第76和79页的顶部检查一下自己。
其基本想法是,他们收集了大量干净和恶意的应用程序,并检查了它们的权限。然后,他们寻找每一个许可的频率。然后,他们发现糟糕的应用程序使用的CALL_PHONE权限比干净的应用程序多得多(很明显),因此它们可以设置一个模式,比如这个模式(这只是一个例子):
如果应用程序请求CALL_PHONE和READ_SMS权限,那么恶意的可能性就会增加134%。
因此,要回答第二个问题:权限模式是应用程序请求的权限集。然后,他们根据模式识别来检查这一点,并将其转换为一个值,该值描述了它的恶意程度。但这并不是一个恶意的答案,它只是某种可能性。
例如,Hangout应用程序可能需要CALL_PHONE和SEND_SMS权限,但它并不违背用户的意愿(希望:),所以它不是恶意的。
https://stackoverflow.com/questions/33448235
复制相似问题