Android平台下软件安全漏洞挖掘方法研究

被引量 : 17次 | 上传用户:firelord128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网技术的快速发展,智能终端允许用户通过移动网络进行网上办公、收发邮件、网上信息注册、手机购物、网上支付、转账等活动。由于智能终端的功能越来越强大,人们的办公、学习、生活等逐渐由传统桌面转向了智能终端。智能终端成为用户各种信息的载体,存储着用户大量重要信息。Android智能操作系统由于其开源性,短短几年就已经成为全球第一智能手机操作系统。由于Android智能操作系统的强大功能和丰富的应用程序,Android智能终端在用户生活中扮演着越来越重要的角色。由于Android智能终端存储着用户大量的重要信息,因此也成为了恶意攻击的首选目标。隐私信息泄露、恶意扣费和系统破坏等行为给Android智能终端用户带来巨大损失,因此解决Android的安全问题十分重要。本文在研究了Android的安全机制、开发语言以及多种漏洞挖掘方法的基础上提出一种针对Android应用程序源码的漏洞挖掘方法。主要研究工作如下:(1)首先对Android的安全现状进行了介绍,详细分析了Android的系统架构、安全机制以及开发语言。然后分析安全漏洞产生原因及漏洞分类,深入研究了安全漏洞挖掘的静态分析方法和动态分析方法,提出Android安全漏洞的动静方法结合的安全漏洞挖掘方法。(2)建立了Android漏洞库和权限-方法的映射集合,并对Android应用程序进行反编译获得源码然后进行预处理。(3)采用类型推断和约束分析相结合的方法对Android源码进行静态分析,得到静态分析的漏洞点结果,同时利用漏洞约束算法得到漏洞点处的测试用例。(4)根据Android漏洞库知识对测试用例进行变异得到半有效数据,然后利用Fuzzing技术精确挖掘漏洞。最后实例分析了漏洞约束算法得到的测试用例,并对挖掘方法进行了实现,证明其有效性。
其他文献
<正> 在流派名家纷立的明代画坛,周臣是个相对沉默的人物。从画院的复兴到浙派确立,到吴门诸家的崛起,周臣一直孑然于各门派之外而独善其艺。明四家中头角峥嵘的唐寅和仇英都
<正>作为金字塔般封建等级序列最顶端的皇室家族,历来重视血统世系的纯净与亲疏远近的区分,因此我国古代皇室王族建立了体系完备的皇家世系簿籍,并派专人,甚至是专门机构进行
期刊
文章以环北部湾旅游圈为例,以提高区域旅游竞争力为目标,通过对区域旅游资源开发、客源市场开拓的博弈分析,提出了主导资源相似的临近地域旅游发展的"竞合"模式,对环北部湾旅
<正>PICC即经外周静脉穿刺的中心静脉置管,导管在留置期间可发生多种并发症,其中导管相关性感染是较为严重的并发症。导管相关性感染包括出口部位感染(Exit-Site Infection)
随着我国经济的迅猛发展,旅游业作为新兴朝阳产业受到社会各界的高度关注,作为扩大内需的重要产业,逐渐成为我国经济必不可少的组成部分。近些年,旅游企业充分利用自身特有的
可持续发展作为科学发展观的重要内容,是指引人们参与社会实践活动的重要行动指南。可持续发展的农村学校教学基础设施是学校可持续发展的基础,其主要特征表现为持续性、公平性
目的:探讨目视管理在病区备用药物管理中的应用效果。方法:采用颜色、标识、区域线、看板等目视管理方法对病区备用药物进行规范化管理。结果:实施目视管理后,病区备用药物相
煤炭是我国的主要能源,也是重要的化工原料,其在我国的一次性能源结构中所占比重长期在70%以上,因此,煤炭工业在我国国民经济中占有举足轻重的作用。我国煤炭资源尽管丰富,但人均
认知数学的先驱戴维斯在分析数学教育的最新观点时十分注重心理表征问题,他呼吁要研究人们的个性特征.