本论文以保证Android系统用户安全为根本出发点,以能够识别已有恶意攻
击和发现未知恶意攻击为目标,从Android安全机制和面临的安全威胁,以及
Android平台恶意软件攻击意图和攻击手段两条主线同时进行研究。在同时考虑
Android系统安全威胁和Android恶意软件行为模式的情况下,提出采用应用和
用户行为模式作为异常检测对象,并设计基于Markov链模型的用户和应用行为
模式的异常检测算法。最后给出了基于行为模式的Android平台入侵检测系统的
整体设计,并详细设计和实现了异常检测子系统。
1