透過您的圖書館登入
IP:3.22.223.160
  • 期刊

開放資料應用於行動惡意程式分析研究

Open Data Applied in Analysis of Mobile Malware

摘要


行動裝置擁有同於個人電腦的多元化功能與運算能力,像是瀏覽網頁、收發郵件、遠端存取資料,更甚之,可以進行存取其他設備的資料。越來越多人使用行動裝置進行各項活動,儲存大量敏感性個人資料,因此吸引駭客發展惡意程式進行竊取使用者資料。在行動裝置為人們提高工作效率與增進生產率的同時也出現更多的資訊安全問題。因此,行動裝置的安全相關研究相較其他的議題更需要開放資料(open data)的不受限以利進行開發研究。開放行動裝置安全相關的資料更可以誘發各方專業的研究人員及時性的針對新威脅或新惡意程式做出正確的對策,創造原始資料更高的價值。本研究設計模擬行動裝置的環境並動態進行監控、紀錄應用程式的行為,透過行為分析的方式追蹤應用程式執行過程與存取敏感性資料(sensitive data)的行為以確定是否為惡意程式。本研究相較於現有的惡意程式分析著重於權限與系統呼叫頻率的研究,有較佳的判斷能力,並有較低的誤判率,檢視當前移動裝置面臨的資訊安全問題,更具體提高移動裝置的安全性並降低其其風險。

並列摘要


Mobile devices have as much functionality as computers. Businesses encourage employees bring their own devices to work and confidential information would be accessed thru mobile devices. Attacks are shifted and mobile malware are developed to steal privacy information. Therefore, mobile security issues require the need of open data to encourage more researchers collaboratively working on this area. This study adopts dynamic analysis approach to observe the execution behaviors and identifies anomalies on accessing sensitive personal information on mobile devices. The results show that the proposed approach has better performance than that of privilege based static analysis.

參考文獻


McAfee(2014).McAfee threats report: first quarter 2013.,未出版.
Donova, T. (2013). Nearly 100% of mobile malware attacks in 2013 targeted android devices. Retrieved January 15, 2014, from http://www.businessinsider.com/nearly-all-mobile-malware-in-2013-targeted-android-devices-2014-1
F-Security(2014).Threat Report H1 2013.,未出版.
趨勢科技(2013)。網路危機~報告:高風險手機應用程式,六成會收集作業系統、GPS 定位等資訊。取自http://blog.trendmicro.com.tw/?p=6413
Wiki (2013). Open Data. Retrieved August 22, 2014, from http://en.wikipedia.org/wiki/Open_data.

被引用紀錄


陳嘉玫、林哲銘、歐雅惠、賴谷鑫(2015)。以汙染傳遞為基礎之行動軟體威脅行為偵測電子商務學報17(3),375-392。https://doi.org/10.6188/JEB.2015.17(3).04
劉郁彣、林麗娟(2017)。大學生對個資之資訊需求與尋求分析圖書資訊學刊15(2),101-133。https://doi.org/10.6182/jlis.2017.15(2).101
施曉婷(2016)。於行動裝置上以指紋辨識提升資料安全性之研究〔碩士論文,國立臺中科技大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0061-1708201622341200

延伸閱讀