10.13682/j.issn.2095-6533.2022.02.011
基于Android动静融合工业设备勒索病毒检测系统
对工业设备勒索病毒的防御问题进行研究,设计一种基于Android动静融合工业设备勒索病毒检测系统.该系统分为动态分析与静态分析两个模块,同步进行.在动态分析中,利用信息熵检测文件是否被加密,判断An-droid应用程序包(Android Application Package,APK)是否为勒索病毒.在静态分析中,先通过APK的签名信息筛选出易被识别的勒索病毒,再利用反编译技术进行源码提取和分析,识别应用程序接口的静态特征与勒索病毒代码基本特征是否一致.最后,汇总动态分析和静态分析的结果,最终确认应用是否为勒索病毒.实验结果表明,所设计的系统准确率高达99.5%,可有效检测勒索病毒.同时,系统时间开销也极低.
勒索病毒、Android、信息熵、静态特征识别、代码分析
27
TP309(计算技术、计算机技术)
国家自然科学基金;国家自然科学基金;国家自然科学基金;工业和信息化部通信软科学研究项目
2022-10-09(万方平台首次上网日期,不代表论文的发表时间)
共7页
95-101