[发明专利]一种基于函数层编码的App克隆检测方法及系统有效

专利信息
申请号: 201910783724.0 申请日: 2019-08-23
公开(公告)号: CN110598408B 公开(公告)日: 2021-03-26
发明(设计)人: 付才;杨佳;韩兰胜;刘铭 申请(专利权)人: 华中科技大学
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 华中科技大学专利中心 42201 代理人: 李智;曹葆青
地址: 430074 湖北*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 函数 编码 app 克隆 检测 方法 系统
【说明书】:

发明公开了一种基于函数层编码的App克隆检测方法及系统,属于网络空间安全领域。本发明采用基于图嵌入编码算法进行CFG函数结构编码,函数特征编码过程是一个解耦和的过程,不仅考虑了代码块的静态特征,同时也考虑了CFG中代码块之间的跳转结构,每个App中函数能够独立编码,并不依赖于之前的函数特征数据库。避免了传统控制流图比对过程中复杂的图匹配算法,以及配置文件检测不准确的问题。通过两次聚类删除App中第三方库函数,能利用现有的App样本进行第三方库函数过滤,留下核心的函数特征进行克隆检测的比较,相比较之前,能及时增加第三方库函数的名单,更准确地提取了App中核心函数,有效提高App检测的准确率。

技术领域

本发明属于网络空间安全领域,更具体地,涉及一种基于函数层编码的App克隆检测方法及系统。

背景技术

为了更高效地和准确地进行App克隆检测,需要对非结构化App二进制代码进行数据精细度特征提取和高维大量数据处理。如今图编码方法用于高维图空间的特征提取,并且在当前App的特征提取方案研究中也非常热门,例如,App代码的二进制语义分析,App的字符串统计分析,以及token分析,hash研究等静态的特征方法。

然而,现有App克隆检测方案存在四个问题:第一,对未知App中恶意代码缺乏有效的感知机制,App克隆方法隐蔽性变深,以及在App里面插入各种恶意的广告代码等;第二,对大规模App所有的特征提炼缺乏高效方法,当前App第三方下载市场已经达到百万级别,有厂商每天都产生都达到百万级的App,从数量上讲已经非常庞大,而App从功能上讲,又是有限的;第三,对App中第三方库函数的过滤方法存在缺陷,提取App中的关键函数特征是一件非常重要的事情,当前App中对第三方库的使用会严重影响关键信息函数特征的提取,进而影响App克隆检测的准确性等问题;第四,对App克隆检测精细度特征数据库的更新方法缺乏高效快速的方法,当前的App克隆检测特征数据库的更新方法过于冗杂,需要对原始的数据重新进行学习训练来更新App特征数据,重新计算浪费了大量的时间和精力,已经无法适应于大量快速增长的App。

发明内容

针对现有技术的缺陷和改进需求,本发明提供了一种基于函数层编码的App克隆检测方法及系统,其目的在于解决现有技术中存在的缺陷,使得检测者能够根据准确的App精细度特征快速检测出相似的App,从而找出恶意剽窃或者非法抄袭的恶意App,同时在时间复杂度和空间复杂度上也优于现有技术。

为实现上述目的,按照本发明的第一方面,提供了一种基于函数层编码的App克隆检测方法,该方法包括以下步骤:

S1.提取待检App和样本库App字节码反编译的smali文件中的函数控制流图;

S2.提取待检App和样本库App的每个函数控制流图的每个代码块的属性特征,根据代码块的属性特征和函数控制流图的拓扑结构,构成函数控制流图的空间特征;

S3.基于图嵌入编码算法,将提取到的函数控制流图的空间特征单调映射为函数的编码特征向量;

S4.根据提取到的样本库App的各函数的编码特征向量,将App中的重复函数以及第三方库函数过滤删除,得到待检App和样本库App的核心函数编码特征向量;

S5.将待检App的核心函数编码特征向量与样本库App的核心函数编码特征向量进行搜索比对,得到App克隆检测结果。

具体地,所述函数控制流图中,每个节点代表函数中的一个代码块,每条边表示代码块之间的调用关系,有向边表示的是控制流图的跳转结构。

具体地,步骤S2中提取到的代码块属性特征其中,si、pi、ai、oi、li分别表示第i个代码块在控制流图中的序列编号、第i个代码块的操作码数目、第i个代码块调用API接口的数目、第i个代码块在控制流图中的出度、第i个代码块在控制流图的循环结构的数目。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910783724.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top