基于域名关联的恶意移动应用检测研究

作者:蔡荣彦; 王鹤; 姚启桂; 何高峰*
来源:计算机工程, 2020, 46(05): 174-180.
DOI:10.19678/j.issn.1000-3428.0055037

摘要

为实现对恶意移动应用的准确检测以保障移动设备安全,提出一种基于域名关联的恶意移动应用检测方法。以DNS域名为检测分析对象识别网络流量中的恶意域名,利用DNS请求流量的时间特征寻找恶意域名的相关联域名,并将关联域名与文本分类样本库进行比对,确定恶意移动应用名称。实验结果表明,该方法可有效用于移动设备的安全防护,其在公开测试数据集中的检测率达到97.1%,在实际网络的部署运行中共检测出13款恶意移动应用,且误报数量为0。

全文