金昊
作品数: 20被引量:13H指数:2
  • 所属机构:中国科学院信息工程研究所
  • 所在地区:北京市
  • 研究方向:自动化与计算机技术
  • 发文基金:国家自然科学基金

相关作者

朱大立
作品数:230被引量:73H指数:5
供职机构:中国科学院信息工程研究所
研究主题:终端 移动终端 管控方法 基站 无线局域网
杨莹
作品数:20被引量:14H指数:2
供职机构:中国科学院信息工程研究所
研究主题:访问控制 机密性 完整性 数据流 操作系统
马宇晨
作品数:14被引量:0H指数:0
供职机构:中国科学院信息工程研究所
研究主题:客体 存储架构 持续性 FLASK 训练集
李莹
作品数:12被引量:1H指数:1
供职机构:中国科学院信息工程研究所
研究主题:漏洞 操作系统 可利用性 厂商 ANDROID系统
吴荻
作品数:44被引量:17H指数:2
供职机构:中国科学院信息工程研究所
研究主题:隐私保护 移动自组织网络 粗粒度 安全事件 接入点
基于安全策略的入侵防御装置及方法
本发明公开一种基于安全策略的入侵防御装置及方法,能够在不修改操作系统,不影响手机安全应用正常运行,不需要用户频繁参与决策的情况下,有效地阻断隐私窃取行为并检测隐私窃取应用。该装置包括:隐私获取类API监控模块,用于若监控...
朱大立金昊杨莹
文献传递
一种恶意木马检测处理方法及装置
本发明实施例提供一种恶意木马检测处理方法及装置。所述方法包括:获取待检测应用程序的多维行为数据,所述多维行为数据包括应用行为日志、通信行为日志和网络流量数据信息;根据所述多维行为数据,通过恶意木马检测模型对所述待检测应用...
朱大立金昊杨莹吴荻马宇晨
文献传递
基于完整性验证的Android权限提升攻击安全防御方法和装置
本发明涉及一种基于完整性验证的Android权限提升攻击安全防御方法和装置,该方法包括:实时检测应用程序是否正在执行与敏感内核函数相关的系统调用;对系统调用要执行的敏感内核函数进行完整性验证;检测所述敏感内核函数相对应的...
朱大立李莹冯维淼杨莹金昊
基于完整性验证的Android权限提升攻击安全防御方法和装置
本发明涉及一种基于完整性验证的Android权限提升攻击安全防御方法和装置,该方法包括:实时检测应用程序是否正在执行与敏感内核函数相关的系统调用;对系统调用要执行的敏感内核函数进行完整性验证;检测所述敏感内核函数相对应的...
朱大立李莹冯维淼杨莹金昊
文献传递
一种多维异构取证信息的关联分析系统及方法
本发明提供一种多维异构取证信息的关联分析系统及方法,所述系统包括:多维异构取证数据采集子系统,用于采集多维异构的取证数据,并对所述取证数据所对应的可能事件进行判断和融合,输出融合后的事件;安全事件关联分析子系统,用于根据...
吴荻刘银龙金昊马宇晨
Flask安全模块的构建方法
本发明提供一种Flask安全模块、构建方法及移动Web系统,其中Flask安全模块包括:安全服务器,用于提供安全策略决策,保持安全标识符和安全上下文之间的映射,为新建的客体分配安全标识符,控制访问向量缓存的内容正确一致;...
朱大立杨莹金昊马宇晨
文献传递
Android平台恶意应用检测方法及装置
本发明提供一种Android平台恶意应用检测方法及装置,其中,所述方法包括:调用FlowDroid工具,提取待测Android应用的静态数据流特征;利用SUSI技术对待测Android应用的静态数据流特征进行处理,生成待...
朱大立金昊杨莹
一种基于Web的移动瘦终端访问控制方法、系统及瘦终端
本发明提供一种基于Web的移动瘦终端访问控制方法、系统及瘦终端,所述方法包括:S1、将移动瘦终端Web系统中的组件抽象为模型中的基本元素,获取主体及客体的机密性标记集合和完整性标记集合;S2、将系统中的操作抽象为访问模式...
朱大立杨莹金昊马宇晨
文献传递
应用程序行为特征选择方法及装置
本发明实施例提供一种应用程序行为特征选择方法及装置,所述方法包括:对预先获取的各恶意应用程序样本和各安全应用程序样本进行行为特征提取,根据所有安全应用程序样本和所有所述恶意应用程序样本的行为特征构建行为特征库;获取行为特...
朱大立金昊杨莹
文献传递
基于卷积神经网络的Android恶意应用检测方法被引量:3
2018年
随着Android智能终端的加速普及和Android应用市场的不断发展,相关安全威胁开始逐渐显现,Android平台恶意应用的不断涌现成为亟待解决的重要安全问题,对Android恶意应用的检测工作逐渐成为研究热点.通过对相关的研究成果进行总结分析,提出了一种基于卷积神经网络的Android恶意应用检测方法.该方法使用Opcode操作码作为研究对象,能够比较全面地刻画Android应用程序.同时该方法简化了人工特征选择环节,使用卷积神经网络自动提取信息量较大的特征.实验结果表明,该方法能够有效地检测恶意应用,并为今后的恶意应用检测研究提供了一种行之有效的研究思路.
郗桐金昊徐根炜周金岭
关键词:ANDROID应用卷积神经网络