南京邮电大学付雄获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京邮电大学申请的专利一种基于android应用行为分类的恶意应用检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115270122B 。
龙图腾网通过国家知识产权局官网在2025-09-12发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210849516.8,技术领域涉及:G06F21/56;该发明授权一种基于android应用行为分类的恶意应用检测方法是由付雄;陶舒阳;邓松;王俊昌;程春玲设计研发完成,并于2022-07-19向国家知识产权局提交的专利申请。
本一种基于android应用行为分类的恶意应用检测方法在说明书摘要公布了:本发明涉及一种基于android应用行为分类的恶意应用检测方法,首先使用自动化测试工具对android应用进行覆盖性测试,在覆盖测试的过程中使用接口拦截工具获取测试过程中调用的接口信息;接着根据调用接口构造系统调用向量,对向量进行降维处理后将每个向量对应的应用执行分类处理,将应用分别添加到不同类别的应用集合;最后计算每个应用集合中,各个应用与其它应用系统调用向量的相似度,将相似度低于所设阈值的应用设为恶意应用;整个设计方法能够弥补目前主流的静态检测算法对抗代码混淆能力不足的问题,具有实时性的特点,不会受制于静态代码,相对于静态检测具有较好的兼容性,且执行效率高,能够真对大量样本的Android应用集合进行恶意性检测。
本发明授权一种基于android应用行为分类的恶意应用检测方法在权利要求书中公布了:1.一种基于android应用行为分类的恶意应用检测方法,其特征在于:用于针对N个待测安卓应用进行恶意应用检测,包括如下步骤: 步骤A.以待测安卓应用的Apk安装包名为参数,获取各个待测安卓应用的Apk安装包的原始包名,然后进入步骤B; 步骤B.基于待测安卓应用的启动,获得各待测安卓应用分别对应的父进程标识符,然后进入步骤C; 步骤C.分别针对各个待测安卓应用,基于待测安卓应用运行下的测试与追踪,获得该待测安卓应用分别对Android操作系统下360种系统的系统调用次数,构成该待测安卓应用所对应360×1维的系统调用次数向量;进而获得各待测安卓应用分别所对应的系统调用次数向量Tn,构成全部待测安卓应用对应的360×N维系统调用特征矩阵A=T1,...,Tn,...,TNT,1≤n≤N,Tn表示第n个待测安卓应用所对应的系统调用次数向量,然后进入步骤D; 步骤D.针对系统调用特征矩阵A中所涉及对应各种系统的维度进行降维操作,更新其中各待测安卓应用分别所对应的系统调用次数向量Tn为m×1维向量,进而更新系统调用特征矩阵A为m×N维矩阵,m表示系统调用特征矩阵A进行降维操作后、所涉及对应各种系统的个数,然后进入步骤E; 步骤E.基于系统调用特征矩阵A,针对N个待测安卓应用进行分类,获得各个已分类应用集合,然后进入步骤F; 步骤F.分别针对各个已分类应用集合,计算获得已分类应用集合中各待测安卓应用权限集合分别与所属集合中其余各待测安卓应用权限集合之间的相似度,并进一步获得该已分类应用集合中各待测安卓应用分别在所属集合内对应的平均相似度,进而获得N个待测安卓应用分别所对应的平均相似度,然后进入步骤G; 步骤G.分别针对各个待测安卓应用,判定待测安卓应用所对应平均相似度是否小于预设相似度阈值,是则判定该待测安卓应用为恶意应用;否则不对该待测安卓应用进行判定。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京邮电大学,其通讯地址为:210003 江苏省南京市鼓楼区新模范马路66号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。