面向上下文的Android应用行为分析与表示技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:renyuh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统使用权限模型对系统敏感资源的访问进行保护,每一个应用均需显式声明其所使用的权限,并在申请访问权限保护方法时询问用户是否授予该权限。然而,由于Android权限模型粒度较粗,无法控制权限保护方法在不同应用上下文中的行为,致使恶意行为可以隐藏于应用的合法功能之后,难以被察觉。另外,Android应用提供的权限描述信息过于宽泛,且无法反映权限及权限保护方法在运行过程中的上下文状态,导致用户无法理解权限的使用方式与行为,盲目的权限授予给用户带来极大的安全风险。本文针对Android权限模型中存在的安全问题,在对应用权限相关的安全敏感行为进行了深入分析,提出了采用面向上下文的Android应用行为分析方法,以获取权限使用行为的上下文信息。进一步地,提出了 Android应用敏感行为运行时监控与表示方法,以期为用户提供运行时权限使用的上下文信息,有助于用户理解待授予权限的使用方式。在上述两种方法的基础上设计实现了一个面向上下文的Android应用行为分析与表示系统,在一定程度上解决了 Android权限机制面临的安全问题。本文主要工作如下:(1)研究Android系统权限机制,通过对Android应用样本中的应用行为进行深入观察与分析,揭示了当前Android权限机制存在的粒度较粗与用户无法理解运行时权限行为等问题,分析了其对Android应用的安全威胁,提出了面向安全敏感行为上下文来实现Android应用行为分析与表示的基本思想。(2)提出了一种面向上下文的Android应用行为分析方法。对Android系统敏感资源的访问通常是通过权限保护系统方法来实现,获取安全敏感行为的上下文信息即可理解其对应权限的使用行为。因而,本文从权限保护系统方法出发,结合组件建模分析与程序依赖分析等技术,采用导向型逆向符号执行分析方法,生成能准确刻画权限使用行为的完整上下文信息,并在此基础上实现了用户可理解的权限使用行为描述。(3)提出了一种Android应用敏感行为运行时监控与表示方法。Android应用运行时会对安全敏感行为中的系统方法调用进行权限检查,对Android应用敏感行为进行运行时监控,可以在权限检查点赋予用户根据权限使用行为来决定是否授予权限的能力。通过向用户显示运行时行为描述信息,使其能够在充分理解权限行为的基础上进行决策,从而提高了 Android权限机制的安全性。(4)设计实现了一个面向上下文的Android应用行为分析与表示系统。基于上述方法,系统增强了 Android权限机制的安全性。实验结果表明,系统可以为用户的权限授予过程提供决策支持,并有效实现面向上下文的细粒度权限访问控制功能。
其他文献
单载波频域均衡技术可以有效地对抗频域选择性衰落信道,使用频域均衡技术的单载波系统与OFDM系统具有基本相同的误码率性能和复杂度,而且具有良好的峰均比特性,但是当窄带干
20世纪90年代以来,财务重述现象在世界范围内经历了从出现到频发再到愈演愈烈的过程。财务重述的本质,是对前期财务报告中的差错或模糊信息进行更正或者补充,从而加强会计信息质量,以减缓公司内外部的信息不对称,维护投资者权益。然而,重述公告的出现同时也意味着公司前期财务报告质量受损、会计信息的可信度较低,不仅扰乱了资本市场信息披露环境,也损害了投资者信心。财务重述的根源是公司治理出现问题所以未能发现财务
那云农场是一个拥有六十多年历史的生产型大企业,在这六十多年里,企业的所有产品都是上交国库的,因此为国家的农产品供应曾经做出了巨大贡献。2013年在进行了国有企业的改制后,企业不得不自己寻找市场,在数字化、智能化、国际化的今天,市场大浪淘沙、瞬息万变,那云农场难以适应这样残酷的、激烈的竞争环境,虽然经过几年的努力,但经营状况依然不理想,企业正在生死攸关的转折关头!通过本文的研究,我们将运用市场营销的
图像修复(Image inpainting),是指利用图像已知区域中的像素信息,对缺失区域进行填补修复的过程。图像修复是图像处理中一个经典的且具有挑战性的课题,在图像编辑、图像合成、基于图像的渲染和计算摄影等领域有着广泛的应用。目前图像修复算法面临的挑战,一是生成准确的整体结构,另一个是合成生动的纹理细节,使得修复后的图像在视觉上真实合理。传统的图像修复算法的修复效果随着缺失区域面积的增加而直线下
学校教育是教育制度重要组成部分。教育以质量为永恒的主题,质量是教育的生命线,是学校生命力和竞争力的体现。因此,学校的全面可持续发展的首要任务是不断提高教学质量。“
随着云计算数据中心在全球范围内的发展和应用,它带来的一些问题,如能耗消耗过快、费用过高、污染越来越严重,都将变得越来越明显。为了节约能源消耗,绿色新能源的使用成为很多云服务商的发展重点,利用绿色能源为其数据中心供电。各类绿色能源的出现对环境保护的意义重大,并且为可持续发展提供了有力的支持。其中,应用推广最为广泛的是太阳能和风力风电两种绿色能源,且最受各个国家的重视,绿色能源的推广应用,在很大程度上
随着互联网与信息技术的飞速发展,电子商务系统规模的扩大造成信息过载问题日趋严重,个性化推荐系统成为解决这一问题的关键技术。在过去的研究中,基于单一领域的协同过滤技术成为当今推荐系统中应用最为广泛的技术,但该技术存在着两个亟待解决的问题,也就是数据稀疏问题与冷启动问题。为了解决这两大问题,跨领域推荐技术成为目前推荐领域的一大热门话题。该技术利用用户在其他领域中的相关行为信息,对用户在目标领域的偏好进
目的正常生理状态下,肠道菌群与人类互利共生,目前已有很多文献报道肠道菌群失调可能会影响人类健康,肠道菌群失调可能会增加肠道细菌产物的暴露,尤其是LPS的暴露,而LPS可以通过胎盘屏障,从而影响胎儿的生长发育。虽然已有LPS对人类健康乃至胎儿发育的负面影响的研究,但对于母体LPS的暴露是否以及如何影响胚胎体节发生和肌源性细胞分化,即胎儿肌发生的前体,我们仍然知之甚少。本实验结合鸡胚与鼠胚动物模型的优
21世纪以来,科学技术的进步和创新能力的增强极大地推动了世界经济的发展速度,促进了全球一体化发展的步伐,也加剧了各国之间激烈的发展竞争。高新技术产业作为知识智力高度集中、科技高度领先的产业,能够为促进国家社会经济发展提供强大支撑。许多国家都在积极发展高新技术产业,以此增强国家整体实力,从而能够在国际竞争中取得优势。在此背景下,我国为更好地发展高新技术产业,各级政府制定完善了一系列产业支持政策,例如
随着全球工业系统加速网络化,制造业不断智能化,工控系统与产品安全问题日益凸显,全球范围内工控安全事件接连爆发,工控系统安全形势不容乐观。为了有效改善工控系统安全防护