Android应用权限泄露检测研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:njpolice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Android一直在移动平台操作系统中占据主导地位。但是据调查,Android权限机制并没有被正确地执行,存在系统权限被泄露给无权限应用程序的问题,因此有必要开展Android应用权限泄露检测方法研究,以达到保护用户隐私和系统安全的目的。本文在调研现有Android权限泄露分析方法的基础上,根据权限和API之间存在映射关系将权限泄露问题转化为系统API泄露问题,在此基础上研究两种不同类型的权限泄露问题:显式权限泄露和隐式权限泄露,并且根据两者发生原因及过程的区别,分别提出了不同的检测方法。具体的工作包括:1.针对显式权限泄露检测中公开接口检测不全面和未处理继承回调等问题,提出了一种基于调用图的Android应用显式权限泄露漏洞检测方法,EPLDetector。该方法的思想是通过在公开接口和敏感API之间寻找权限泄露路径来检测漏洞,并且提出了全面详细的公开接口识别算法。对393个来自于应用市场和开源仓库的应用程序进行了实验,实验结果表明约3.3%的样本存在权限泄露漏洞,且EPLDetector能够检测组件接口、数据存储接口和网络接口3种渠道的权限泄露问题。2.针对隐式权限泄露检测未充分考虑问题特性的不足,提出了一种Android应用程序集合隐式权限泄露问题检测方法,IPLDetector,该方法的思想是通过求取应用程序上升权限集合来检测问题。对4台不同品牌Android手机内置应用程序进行了实验,实验结果表明IPLDetector能够检测应用程序集合中的隐式权限泄露问题,且不同品牌手机均存在不同程度的隐式权限泄露问题。3.基于上述研究成果,设计并实现了一个权限泄露检测系统。该系统包括PC端和Android端,能够检测单个应用程序的显式权限泄露漏洞和应用程序集合中的隐式权限泄露问题。
其他文献
随着我国西北地区经济发展,西北地区铁路建设日益完善。在带来经济效益和社会效益的同时,既有铁路项目也造成了生态环境破坏和安全隐患增加。由于易受西北地区环境和地质结构
目的:通过观察祛痰宣痹通络饮治疗稳定型心绞痛患者的临床疗效,来探讨祛痰宣痹通络饮治疗稳定型心绞痛的作用机理。方法:选取2018年12月至2019年12月黑龙江中医药大学附属第
出版社转企改制于2013年底基本完成,随之我国图书出版品种进入高速增长时期,快速发展的出版业使得高校教材、中小学教辅、科普保健、专业图书及自费出书等大量出版面市,不论
目的:通过荟萃分析(Meta-analysis)评价PCI治疗冠状动脉慢性完全闭塞病变(CTO)开通的临床预后方法:计算机检索PubMed、Cochranelibrary、万方医学网、CNKI等数据库,全面收集C
柑橘作为重要水果品种之一,具有经济价值高、营养丰富等特点,在我国种植范围较广。近年来,柑橘产业在部分地区已成为农民脱贫增收的支柱性产业,在乡村振兴中发挥着重要作用。
目标跟踪是指在视频的后续帧中自动跟踪由第一帧的边界框指定的目标对象。目标跟踪视频的第一帧初始化是由目标检测结果所提供,而且跟踪的结果可以用于语义分割等其它高层任
柱塞泵是一类流体-热-结构耦合的复杂产品,主要由柱塞副、滑靴副、配流副的性能来保证能量转换效率以及寿命。柱塞副主要由柱塞、缸体组成,两个组件相互配合使容腔体积周期性
近些年研究发现,通过设计合成能级、带隙、电荷迁移性能等均可调节的窄带隙共轭聚合物,进而可以制备出具有较宽光谱响应、较高灵敏度的有机聚合物光探测器(PPDs),使得基于这些
化石燃料燃烧导致的大量二氧化碳(CO2)排放到大气中被认为是引起全球变暖的主要原因,聚离子液体(PIL)因其具有热稳定性高、阴阳离子可设计、对C02选择性高等优点备受关注,目
随着互联网技术飞速发展,各种非马克思主义思潮日趋泛滥,一些国家利用“话语霸权”对我国发动意识形态围攻,使我国的思想文化领域受到冲击,意识形态工作遭遇诸多挑战,亟待加