移动环境下基于应用行为的漏洞检测方法
密码学与安全
2023-08-01 v1 新兴技术
摘要
已有若干确保Android生态系统中恶意活动动态检测的解决方案被提出。这些方案由识别任何所谓恶意行为的通用规则和模型表示。然而,所采用的方法远不能有效检测恶意软件(无论是否已收录),且其形式和行为可能根据执行环境或恶意软件自身设计(例如多态性)而不同。当这些方法无法及早捕获、分析和分类所分析应用中包含的所有执行路径时,又增加了额外的困难。这意味着被分析应用的功能可能构成潜在风险但从未被探索或揭示。我们研究了一些基于应用行为分析的恶意软件检测技术。本文介绍了每种技术的描述、特征和所得结果,并强调了关于恶意软件行为分析的一些开放问题、挑战以及不同的可能未来研究方向。
引用
@article{arxiv.2307.16064,
title = {Vulnerability Detection Approaches on Application Behaviors in Mobile Environment},
author = {Abdellah Ouaguid and Mohamed Ouzzif and Noreddine Abghour},
journal= {arXiv preprint arXiv:2307.16064},
year = {2023}
}
备注
10 pages, 2 figures, 1 table, Accepted Paper at the 35th International Business Information Management Association Conference, which is held in Seville, Spain on 1-2 April 2020