基于Android动静融合工业设备勒索病毒检测系统
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.13682/j.issn.2095-6533.2022.02.011

基于Android动静融合工业设备勒索病毒检测系统

引用
对工业设备勒索病毒的防御问题进行研究,设计一种基于Android动静融合工业设备勒索病毒检测系统.该系统分为动态分析与静态分析两个模块,同步进行.在动态分析中,利用信息熵检测文件是否被加密,判断An-droid应用程序包(Android Application Package,APK)是否为勒索病毒.在静态分析中,先通过APK的签名信息筛选出易被识别的勒索病毒,再利用反编译技术进行源码提取和分析,识别应用程序接口的静态特征与勒索病毒代码基本特征是否一致.最后,汇总动态分析和静态分析的结果,最终确认应用是否为勒索病毒.实验结果表明,所设计的系统准确率高达99.5%,可有效检测勒索病毒.同时,系统时间开销也极低.

勒索病毒、Android、信息熵、静态特征识别、代码分析

27

TP309(计算技术、计算机技术)

国家自然科学基金;国家自然科学基金;国家自然科学基金;工业和信息化部通信软科学研究项目

2022-10-09(万方平台首次上网日期,不代表论文的发表时间)

共7页

95-101

相关文献
评论
暂无封面信息
查看本期封面目录

西安邮电大学学报

1007-3264

61-1493/TN

27

2022,27(2)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn