摘要

本发明属于移动恶意软件检测技术领域,公开了一种具有隐私保护的移动恶意软件检测方法、系统、存储介质及应用。在特征训练阶段,恶意软件检测服务提供商MDSP的半可信部分在模拟器中运行已知属性的软件,通过分析运行时数据得到恶意特征集MS和正常特征集NS,建立相应有效的Bloom过滤器和Sketch数据结构以待检测使用;移动设备收集位置属性软件的运行时数据后将其加密发送给MDSP;MDSP将Bloom过滤器,Sketch及接收的加密数据加载到它的可信部分后执行检测程序;收集到新确认属性的软件后将其加入到训练集,更新MS和NS。本发明允许将移动恶意软件检测以高效的移动用户隐私保护方式外包给云以实现作为服务的恶意软件检测,适用于各种特征匹配的恶意软件检测算法。