基于沙箱的Android应用软件漏洞检测技术研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:hzq5157585
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展和智能手机的普及,智能手机已成为大部分人生活中不可或缺的一部分,其中,Android手机占据了智能手机市场巨大的份额。虽然Android系统提供了系统级的安全机制,但是由于Android应用复杂的运行环境、程序研发人员安全意识参差不齐致使应用存在漏洞等因素,从而导致仅仅依赖Android原生安全机制来保障应用的安全性是远远不够的。本课题提出了一个基于沙箱的Android应用软件漏洞检测系统。沙箱可以为应用提供虚拟的运行环境,并能检测应用的运行行为。已有工作更多地关注如何利用沙箱识别恶意软件,而本文提出将沙箱用于应用漏洞检测技术,实现了一个轻量级的Android应用漏洞动态检测客户端。此外,该系统使用了动静结合的方式,能系统地对Android应用软件中存在的密码误用漏洞进行检测。本文具体研究内容及成果如下:1、对Android应用密码误用漏洞的风险子类进行了归类整理,通过研究Android提供的加密机制以及总结应用实际的实现方式,归纳并提取了密码误用漏洞各风险子类的漏洞描述、代码特征,并根据密码误用漏洞的特点建立了评估模型,用于对密码误用漏洞的风险子类进行安全评级。2、研究Android漏洞的静态检测方法和动态分析方法,并针对Android密码误用漏洞的各个风险子类的特点设计了静态漏洞检测策略和动态漏洞分析策略。3、研究Android应用级沙箱的原理和实现方式,实现了一个基于沙箱的Android应用软件漏洞检测系统。本文利用沙箱,为应用提供了一个虚拟的运行环境,并且能够在不修改操作系统和不修改应用软件的前提下,对应用运行行为进行检测。
其他文献
地震灾害发生后,救援物资的配送是震后灾害救援的重要内容,有效的震后物资配送能极大的降低地震灾害造成的人员伤亡,所以如何在地震灾害发生后对救援物资进行有效配送成为学术界
主题先行与图解概念化──再读《子夜》有感盛玉萍在现代小说史上,茅盾的长篇小说《子夜》让评论界既困惑又着迷,这正是《子夜》经久不衰的艺术魅力所在。这部小说以独特成熟的
目的:设计特异性引物建立油茶白绢病齐整小核菌的快速分子检测体系。方法:扩增齐整小核菌核糖体DNA ITS区并测定其序列,比较该序列与GenBank中近似种的ITS序列差异,设计了特异
随着国际经济一体化进程的逐步推进,国际零售业巨头迅猛登陆中国大陆市场,给中国本土的零售行业带来了机遇,推动了本土连锁超市的发展。为了提高综合毛利率,本土连锁企业积极开发
在新一轮沿边地区开放开发浪潮中,云南、新疆、内蒙古、黑龙江等省区实施了一系列新方略加快沿边地区开放开发,取得明显成效并形成各自的特点。本文在深入分析上述省区沿边地
提高学习者的自主学习效率,是提高开放大学开放教育质量的途径之一.文章采用问卷调查法、访谈法和课堂观察法,对兵团广播电视大学348名开放教育学习者进行了调查研究.结果表
《语文课程标准》指出,评价的目的在于弱化评价甄别与选拔的功能,通过评价强化学生主动参与学习活动的积极性,唤醒并激发他们的创新欲望。由此可见,评价已不仅是对学生学习成果的
<正>一、引言在人力资源管理的过程中,离职管理历来是企业高层所关注的重点问题。一方面,员工离职有利于企业人才的新陈代谢,必要的人员流动能够提升员工的危机感和紧迫感,带
作者通过对近几年采用开发大气资源,改善吉兰泰盐湖区域生态环境做法的初步研究与分析,阐明了开发大气资源新技术的基本原理,为该项技术的推广应用提供了基础依据。