基于权限分类的Android应用程序的静态分析

来源 :第四届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:lady408
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Android系统有着严格的权限管理机制,应用程序需要获得相应的权限才可以在Android系统上运行。本文提出了一种基于Android权限分类的静态分析方法,用于检测Android应用程序的恶意代码。为了便于处理Android中的大量权限,将其权限划分成四个等级,并将能与外界进行信息交互的权限视为锚点,引入灰函数来描述其他权限所对应的函数,然后利用块与函数变量关联表生成引擎构建块和函数变量关联表,采用静态污点传播和其他静态分析技术相结合的方法对变量关联表进行分析。实验结果表明该方法在分析Android应用程序时是有效的,能够大大减少人为的分析难度和强度。
其他文献
  因特网的生态学研究,就是把因特网同影响它发展的经济、技术、政策、地域诸因素视为一个互相作用的整体,研究其演化的过程。因特网本身是一个开放的复杂巨系统,“开放”表示
我们中的大多数人应该都有过做噩梦的经历——在突然惊醒的我们会因为极度的惊恐和不安而浑身颤抖。但你是否曾经意识到,在地球的另一端,或许正有人跟你做着同样的噩梦?另外,
吴君玉:著名苏州评话艺术家。驰骋书坛六十年,擅说长篇苏州评话《水浒》。有“江南活武松”之美誉。多次出访欧美港澳,深受海内外宾客欢迎。2008年5月不幸因肺癌去世,终年77
随着生态城市建设理念的普及,园林工程是城市建设的一个重要组成部分.为了确保城市园林工程的功能顺利发挥,必须要做好园林施工及养护管理工作.本文在对城市园林工程建设特征
  高危软件漏洞的发展趋势研究有助于深入了解和把握软件漏洞产生和发展的规律,增强漏洞挖掘技术的针对性和有效性。本文按照研究对象的不同,将软件漏洞分为服务器漏洞、文件
中国核动力研究设计院从上世纪90年代末就开始了“华龙一号”的研发工作,为了使“华龙一号”满足最高安全标准和设计要求,从最初提出177堆芯概念,到反应堆及一回路系统设计,
期刊
期刊
  在下一代网络的研究热潮中,安全成为一项非常重要和极具挑战性的课题。首先,本文在文献调研的基础上,总结了NGN安全面临的挑战和应该聚焦的七大研究目标。接着,根据我们自己
  随着互联网上Web服务数量的快速增长,在开放、动态的环境中,发布、维护和传播服务的可信度以及进行可信服务的选择已成为面向服务计算在的难点和关键问题。本文针对在分布
  本文对中国国家漏洞数据库的漏洞数据进行不同方法的聚类分析,并比较分析结果,得出潜在的可靠的划分方法。数据预处理,找出合适的漏洞数据字段,去掉描述性不强或不完整的字段