【摘 要】
:
近年来,移动设备与人们日常生活的联系日益紧密,然而Android应用软件(App)却安全漏洞频发,仅仅识别典型恶意应用已经难以满足当前形势下的安全需求,越来越多的应用存在暴露用
论文部分内容阅读
近年来,移动设备与人们日常生活的联系日益紧密,然而Android应用软件(App)却安全漏洞频发,仅仅识别典型恶意应用已经难以满足当前形势下的安全需求,越来越多的应用存在暴露用户隐私信息、威胁用户财产安全等问题。由于Android应用版本更新频繁,对应用的评估相对滞后,并且现有评估技术对攻防收益和漏洞可利用性缺乏考虑。为此,本文针对Android应用漏洞,研究了分类检测、未来版本漏洞预测以及多阶段攻防博弈环境下的安全性评估等3个层次的问题。首先提出了 Android应用漏洞一种新的分类方法——LSA分类法。将漏洞分为3层4类,共计16个类型,通过Z表示法对LSA分类法进行了形式化描述与科学性验证。与已有的基于系统架构和基于经验的一些分类方法相比,LSA分类法在严谨性、针对性、可扩展性等方面都更具有优势,能够满足Android应用安全评估的需求。接着,对Android应用漏洞静态检测技术进行了研究。更进一步地,运用Logistic回归算法对漏洞预测进行了探索,实验结果表明了该方法能够在一定程度上预报Android应用未来版本的漏洞情况。针对现有评估技术中对攻防收益和漏洞可利用性考虑不足的问题,提出了多阶段攻防博弈环境下的Android应用安全评估模型。给出了多阶段攻防中最优防御策略的计算方法和未来遭遇安全风险概率的计算方法。结合未来版本漏洞预测和攻防博弈安全评估的结果,能够对应用的未来安全风险做出预测。最后,实现了基于以上理论模型的Android应用安全评估原型系统。介绍了系统的开发环境和开发细节,展示了系统的运行效果。本系统能够为Android应用使用者挑选安全应用、应用开发者进行安全开发、应用市场管理者剔除不良应用提供帮助。
其他文献
文中提出矿床是形成于古生代的地槽型变质基性火山岩建造中的沉积变质铁铜硫矿床.分为地槽前期火山沉积成矿和地槽后期变质改造富集两个成矿阶段.探讨了成矿模式、找矿方向和
采用不同的有机改性剂制备了三种含羟基极性基团、环氧基和不含极性基团的有机化蒙脱土,并与混有少量马来酸酐接枝聚丙烯的聚丙烯基体进行复合,制备了聚丙烯粘土纳米复合材料。
中国共产党自成立以来,不懈探索民主政治道路,实现近代以来人民当家作主的共同理想。新中国成立前后,以毛泽东为代表的中国共产党人立足中国的具体国情,建立、推广各界人民代
元初著名文人戴表元,并未引起学界足够的关注,其诗文集版本也颇为繁复.本文主要从全本、选本两个方面介绍其版本在历代的演变及现今的收藏情况,考其源流,辨其优劣,希求为进一
医学是人类维持健康的一门技艺或学问,而医疗活动是由医人、病人、护理人员等多重角色的人员所共同完成的,这里处处都离不开人的存在。隋唐时期的医学事业高度发展,政府在中
当下,我国腐败治理正面临从“不敢腐”、“不能腐”到“不愿腐”的深层推进。基于“不愿腐”作为自律和教育机制的生成困难,对其规制的制度构建不能诉求于狭隘的法律体系的范
经络理论是中医神志病学理论体系中关于“神志”生理、病理学基础的重要组成部分,本文基于中医学经络理论,深入阐析了人体神志活动与经络的关系,并以此为切入点,揭示了神志功能活
由于粘土的异相成核作用以及硅酸盐片层间形成的纳米受限空间,使聚酰胺6,粘土纳米复合材料(PA6CN)的结晶行为与纯聚酰胺6(PA6)相比,有着很大的差别,其结晶行为和影响因素倍受关注。本
“零缺点”质量管理是当今风靡世界的一种全新的企业管理理论和方法。本文主要介绍了“零缺点”质量管理理论的主要内容、主要定理以及改进质量、推进“零缺点”管理的途径和
《 史记》 等典籍显示, 汉中郡尤其是汉中房陵县是西汉最主要的宗室王侯谪迁地.由于同室 宗亲的缘故, 朝廷允许被贬王侯的家属相随, 并赐予他们一定食邑.西汉有罪王侯之所以