Android应用权限检测技术的研究与改进

被引量 : 0次 | 上传用户:kjnojn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android现已成为市场上最流行的移动设备操作系统,在极大地丰富用户体验的同时,也吸引攻击者开展恶意攻击从中谋取私利。权限是Android系统中一项重要的安全特性,控制第三方应用程序对用户隐私数据和关键资源的合理访问。当前,研究Android软件对权限的使用已成为Android安全领域的研究热点之一。本论文简要分析了Android平台的安全机制,从使用方法、安全职责划分以及有效性分析等方面详细阐述了Android权限管理模型的机理和不足。在静态分析的基础上,本论文提出一种有效的Android应用软件隐式权限的检测方法。该方法可以获取应用程序使用隐式API时访问的具体资源,这些资源在已有的工作中未能被很好的检测。本论文的主要工作和特色如下:(1)提出了一种基于静态分析的隐式权限检测方法,将Android中引发权限审核的API区分为显式和隐式。该方法进一步对Android应用中隐式调用提取完整的资源访问信息,克服已有方法在隐式权限上检测率低的不足。(2)实现一个轻量级的权限分析工具UpsetEx。工具包含完整的显/隐式权限-API映射关系。基于上述检测方法,工具采用过程内分析技术提取隐式调用中的资源参数。工具使用Python语言开发,生成的详细的权限使用报告可进一步应用于恶意应用检测、隐私保护等安全研究。(3)分析实际的Android应用软件,评估Android平台权限使用情况。本论文使用UpsetEx对226个(19个分类)Android热门应用软件进行评估,有115个软件在代码使用隐式权限,203个软件出现过度申请权限的现象。有效检测Android应用程序实际使用的权限可以帮助应用开发者更好地申请和使用权限,从而规避可能受到的攻击。本论文开发的权限分析工具UpsetEx,能为研究人员进一步开展Android安全研究提供准确、详细的权限信息来源。
其他文献
同其它储能方式相比,超级电容器是一种高效且可方便使用一类储能器件。它具有比电容大、功率密度高、长循环寿命和绿色环保等诸多优点,具有广阔的发展前景,成为世界各国科学家共
娄彻氏链霉菌(Streptomyces rochei)ZZ-9菌株(专利保存号:CGMCC No.15245)是一株稳定性较强、对多种真菌病害病菌具有很好抑制效果的生防菌株。为了明确其对小麦的促生作用,
本文以滤波后的机载LIDAR非地面点集作为数据源,提出了基于平面拟合及法向量的区域生长建筑物分类算法,剔除了大量的非建筑物点集,但在这些点云中仍存在少量非建筑物点,为了
加强未成年人检察工作,最大限度地教育、感化、挽救涉罪未成年人,是检察机关义不容辞的职责和使命。近期,天津市武清区检察院积极开展涉罪未成年人心理矫治工作,探索未成年人心理
报纸
改革开放以来,我国M2/GDP比值不断上升,从1978年的32%上升到2013年的194.52%,这一现象引起了社会各界的广泛关注,被称为中国的“货币之谜”,反映了我国M2/GDP比值居高不下的背后存
构建平台商业模式成了许多企业管理者追捧的对象,这是一种革命性的趋势,正不断改变着现代人的生活,也在全球商业竞争中扮演着重要角色。构建、发展平台生态圈,补贴模式和关键
JHS气藏具有低孔低渗的特点,气藏产量总体处于上升期,但一半以上的气井已进入递减期,且进入递减期的气井产能、产量快速下降。JHS气藏是气田的主力生产气臧,有必要对该气藏的
研究目的本研究通过梳理我省新农合制度的发展历史脉络,从参保农民的角度出发,以新农合的制度目标为条件,以保障农民的卫生健康水平为目的,通过统计分析调查对象——参合农民
山岭隧道建设过程中,围岩及支护结构失稳是最为常见的工程灾害。隧道一旦失稳,将造成巨大的损失。如何用更加科学的方法对隧道稳定性进行评价,为隧道开挖及支护设计提供充分
官员财产申报制度是指根据国家法律的规定,要求特定人群对其财产和收入进行如实申报的制度。从世界范围内看,已经有一百多个国家建立了官员财产申报制度并付诸实施,而且取得