%0 Journal Article %T 基于权限频繁模式挖掘算法的android恶意应用检测方法 %A 杨欢1 %A 张玉清1 %A 2胡予濮1 %A 刘奇旭2 %J 通信学报 %D 2013 %X ?android应用所申请的各个权限可以有效反映出应用程序的行为模式,而一个恶意行为的产生需要多个权限的配合,所以通过挖掘权限之间的关联性可以有效检测未知的恶意应用。以往研究者大多关注单一权限的统计特性,很少研究权限之间关联性的统计特性。因此,为有效检测android平台未知的恶意应用,提出了一种基于权限频繁模式挖掘算法的android恶意应用检测方法,设计了能够挖掘权限之间关联性的权限频繁模式挖掘算法—papriori。基于该算法对49个恶意应用家族进行权限频繁模式发现,得到极大频繁权限项集,从而构造出权限关系特征库来检测未知的恶意应用。最后,通过实验验证了该方法的有效性和正确性,实验结果表明所提出的方法与其他相关工作对比效果更优。 %U http://www.joconline.com.cn/CN/abstract/abstract147756.shtml