基于攻击路径的Android App漏洞分析技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:juzhaoyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随Android系统的发展和Android设备的普及,Android应用程序变的丰富化和多样化。与此同时,Android应用程序漏洞种类越来越多,对用户的安全威胁也日益严峻。目前,在学术界和工业界已经有许多工作用于检测Android应用程序的漏洞。不幸的是,大部分现有的Android应用程序漏洞检测工具的检测性能都表现不佳。这些工作有两个主要缺点:一是某些研究仅限于检测某个类型的Android应用程序漏洞,缺乏对Android应用程序风险的综合分析;另一个是大部分工作的检测过程缺少有效的漏洞验证步骤,导致检测结果的误报率高,需要大量的人工验证。为了解决上述问题,首先,本文提出漏洞模式的概念来抽象不同漏洞的特征,例如它们的必要条件和攻击路径,以支持检测多种类型的漏洞。此外,本文提出了一个零误报的漏洞检测框架,该框架结合符号执行和动态二进制插桩技术,能够生成测试用例和触发器来验证检测结果,从而精确地找到漏洞实例。本文基于上述方法实现了一个自动化的Android应用程序漏洞检测系统Witness,该工具目前可以检测12种不同类型的Android应用程序漏洞,并且可以通过扩展漏洞模式的方式支持更多漏洞类型。本文用在不同应用市场下载的5271个Android应用程序对Witness进行了评估,结果表明Witness成功检测到530个漏洞实例,其准确度和漏洞验证信息均优于现有的5款Android应用程序漏洞检测工具。
其他文献
生活源污染质已成为地质环境的重要污染源之一,其在土体渗流过程中,通过物理作用和化学作用,改变了土体结构和矿物成分,进而导致土体物理力学性质、水理性质、土质及结构特征等发生很大改变。本文以徐州地区粉质黏土为研究对象,在分析生活源污染质成分并结合有机质降解阶段及产物的基础上,确定生活源污染质过渡-酸化阶段为研究阶段,选择丁酸、乙酸、尿素溶液为污染液,通过测定土体抗剪强度、电阻率、渗透系数、含水率及裂隙
英语课程对于中职学校的学生来说极其重要的,不仅因为它是人类沟通交流的语言工具,也因为在经济全球化的当今社会,掌握英语,能够熟练的完成听、说、读、写的任务将为学生的全
在岩石学的高温研究中,普遍认为25°为常温,25~900℃是高温,900℃以上是超高温,其中地热研究温度主要集中在25~900℃。地热工程实践表明,天然构造(裂隙)的存在将会改变巨型水压致裂的缝网方向从而影响热储的换热效率和使用年限。研究发现,在水压致裂的裂缝起裂和扩展过程中,扩展裂纹主要为Ⅰ型裂纹。因此,应该重点研究天然裂隙对Ⅰ型裂纹扩展的影响。采用半圆弯曲实验可以很方便的观测其Ⅰ型裂纹扩展过程
南海问题一直是影响中国周边安全稳定的重要因素。2012年黄岩岛事件引发的“南海仲裁案”则是南海问题长期以来的一个缩影,其实质是域内国家之间海域主权、岛屿纷争、资源争端等内在矛盾,和域外大国以遏制和围堵中国崛起的战略目的而进行干预介入的外在矛盾,双层因素下产生的一场无法理依据的“政治闹剧”。本文主要依据边缘地带理论,一方面分析了南海处于边缘地带的地缘政治环境,以及围绕南海问题所产生的大国地缘战略博弈
随着全球化的发展和文化融合程度的加深,文化移植现象日益受到翻译界的关注。其中关于文化因素的翻译研究尤其值得注意。本文从接受美学的视角着手,将视域融合、期待视野和审
随着互联网的不断发展,涉及数字图书馆合理使用的法律纠纷也在不断增加,其中纠纷的焦点聚集在著作权合理使用与侵权方面。然而目前我国规范数字图书馆的法律法规较少,对数字图书馆合理使用没有形成完整的配套制度,相关法律对合理使用制度缺乏明确准绳,使得著作权合理使用判断标准模糊不清,不利于数字图书馆信息传递和相关法律纠纷中的法律责任认定,严重阻碍我国数字图书的发展与社会文化的进步。本文一共分为以下四个部分:第
变压器是电力系统中进行电压等级变换和传递电能的枢纽设备,其运行状况直接影响电网安全可靠运行,所以如何及时准确地发现变压器运行过程中存在的潜伏性故障成为电力系统安全稳定运行中有待进一步研究的课题。本文在参考大量现有文献的基础上将布谷鸟算法优化BP神经网络即CS-BP神经网络创新性地引入至变压器故障诊断领域,有效提高了变压器故障诊断正确率及诊断精度,为变压器及电力系统的正常运行提供可靠保障。首先,通过
当前科学技术突飞猛进,人工智能领域备受人们关注,人脸检测与识别技术更加成为人们关注的焦点。当前在人脸检测技术上主要存在检测率不高、系统检测速率较慢等问题,人脸检测技术的准确性和鲁棒性仍有必要进行进一步提高。本文主要研究内容有基于数字图像技术,对人脸检测目标进行图像预处理和基于改进的Haar特征提取待检测人脸目标特征,然后通过改进的Haar特征与Adaboost人脸检测算法相结合,实现静态下人脸目标
通信协议是通信系统中各通信终端实体之间进行信息交流时应遵循的基本准则。通信协议标准的规范化,以及各种业务基于规范化协议的正确实施,是互联网通信发展的基本条件。通信设备商也需要在准确理解各种通信协议的基础上,正确实现满足相应协议标准的通信实体,并进一步实现不同厂商通信设备的互连互通。协议一致性测试用于验证同一协议的不同厂商通信设备之间是否能够正确交互通信。现有的协议一致性测试系统要么只能对某种具体协
自2016年起,最高人民法院相继发布《最高人民法院关于开展家事审判方式和工作机制改革试点工作的意见》及《最高人民法院关于在部分法院开展家事审判方式和工作机制改革试点工作的通知》,在全国一百多个中、基层法院开展家事审判改革试点工作,尽管部分法院在保护未成年人权益方面做出一些新尝试,但由于缺乏全国统一制度指引,改革方案呈现出“模式化”、“便于媒体宣传”的动向,未成年人利益最大化更是始终未能作为基本原则