期刊文献+

基于域名关联的恶意移动应用检测研究 被引量:5

Research on Malicious Mobile Application Detection Based on Domain Name Association
下载PDF
导出
摘要 为实现对恶意移动应用的准确检测以保障移动设备安全,提出一种基于域名关联的恶意移动应用检测方法。以DNS域名为检测分析对象识别网络流量中的恶意域名,利用DNS请求流量的时间特征寻找恶意域名的相关联域名,并将关联域名与文本分类样本库进行比对,确定恶意移动应用名称。实验结果表明,该方法可有效用于移动设备的安全防护,其在公开测试数据集中的检测率达到97.1%,在实际网络的部署运行中共检测出13款恶意移动应用,且误报数量为0。 In order to realize the accurate detection of malicious mobile applications and ensure the security of mobile devices,a malicious mobile application detection method based on DNS is proposed.DNS domain name is used as the analysis object of detection to identify the malicious domain name in the network traffic,the time characteristics of DNS request traffic are used to find the associated domain name of the malicious domain name,and the associated domain name is compared with the text classification sample library to determine the name of the malicious mobile application.The experimental results show that this method can be effectively applied to the security protection of mobile devices.The detection rate of this method in the public test data set is 97.1%,and a total of thirteen malicious mobile applications are detected in the actual network deployment,and the number of false positives is 0.
作者 蔡荣彦 王鹤 姚启桂 何高峰 CAI Rongyan;WANG He;YAO Qigui;HE Gaofeng(State Grid Fujian Electric Power Co.,Ltd.,Fuzhou 350003,China;Global Energy Internet Research Institute Co.,Ltd.,Nanjing 210003,China;College of Internet of Things,Nanjing University of Posts and Telecommunications,Nanjing 210023,China;Key Laboratory of Computer Network and Information Integration of Ministry of Education,Southeast University,Nanjing 211189,China)
出处 《计算机工程》 CAS CSCD 北大核心 2020年第5期174-180,共7页 Computer Engineering
基金 国家自然科学基金青年基金项目“面向网络加密流量的恶意移动应用检测研究”(61702282) 江苏省高等学校自然科学研究面上项目“面向移动应用加密流量的恶意攻击检测研究”(17KJB520023)。
关键词 恶意域名 时间特征 域名关联 文本检索 分类 malicious domain name time characteristic domain name association text retrieval classification
  • 相关文献

参考文献4

二级参考文献123

  • 1傅建明,李鹏伟,易乔,黄诗勇.Android组件间通信的安全缺陷静态检测方法[J].华中科技大学学报(自然科学版),2013,41(S2):259-264. 被引量:9
  • 2李勇,左志宏.目标代码混淆技术综述[J].计算机技术与发展,2007,17(4):125-127. 被引量:10
  • 3王志强,刘奇旭,张玉清.Android平台NFC应用漏洞挖掘技术研究[J].通信学报,2014,(Z2):117-123. 被引量:2
  • 4360互联网安全中心.2015年手机安全状况报告[R].2015. 被引量:1
  • 5360 Intemet Security Center. 2015 mobile security status report [R]. 2015. 被引量:1
  • 6腾讯移动安全实验室.2015年上半年手机安全报告[R].2015. 被引量:1
  • 7Tencent Mobile Security Laboratory. Mobile security report in the first half of 2015 [R]. 2015. 被引量:1
  • 8FAUKI P, BHAMAL A, LAXMI V, et al. Android security: a survey of issues, malware penetration, and defenses[J]. Communications Sur- veys & Tutorials, 2015, 17(2): 998-1022. 被引量:1
  • 9SEO S H, GUPTA A, MOHAMED S A, et al. Detecting mobile mal- ware threats to homeland security through static analysis[J]. Journal of Network and Computer Applications, 2014, 38(2): 43-53. 被引量:1
  • 10FENG D G, SUN Y, ZHANG Y. Information security architecture[M]. Beijing: Tsinghua University Press, 2008: 1-14. 被引量:1

共引文献110

同被引文献49

引证文献5

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部