Android应用程序权限分析方法研究

来源 :中国矿业大学 | 被引量 : 0次 | 上传用户:luther2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着基于Android系统的移动设备受到越来越多人的青睐,聊天通讯、影音图像、阅读学习等各类应用程序数量激增,用户对移动设备的依赖逐渐加深,存储在移动设备的机密信息也越来越多。为了分析用户的需求或达到自己的目的,有些应用程序在用户无意识的情况下访问用户数据或系统资源。为了保护用户的数据安全,近年来对Android安全模型的第一道防线——权限机制的研究成为了一项重要的课题。本文详细分析了Android系统权限变更、Android安全机制、应用权限漏洞和基于权限的应用安全性。本文针对现在Android应用权限的漏洞设计了两种检测方案,并提出了一种基于权限的综合的Android应用风险评估方法。完成的主要工作如下:(1)设计了一种基于单个应用的权限漏洞检测方案。该方案通过对应用程序进行逆向工程分析,提取出应用程序声明的系统权限、静态分析的权限以及自定义的权限,并通过动态检测获取应用程序执行使用到的权限,从具有恶意倾向的组合权限、“溢权”问题和自定义权限三个方面对应用潜在的权限漏洞进行检测,并提出了一种采用层次分析法计算上述三个方面的权重定量评估Android应用风险的方法。(2)设计了一种基于权限和组件的多个应用程序权限提升检测方案。该方案通过对应用程序进行反编译分析,提取出应用程序声明的权限、组件和应用程序编程接口调用信息,采用深度遍历算法构建应用程序的组件函数调用图,以检测应用程序权限提升路径,可用于检测多个应用程序存在权限提升的可能性。(3)提出了一个基于权限的综合的Android应用风险评估方法。该方法通过使用Python和Monkey自动化测试技术对应用程序进行自动化风险评估,构建了具有恶意倾向的组合权限数据集、应用程序自定义权限数据集和应用程序组件数据集等数据集。该方法从应用存在的权限漏洞和参与到多个应用程序权限提升的可能性来量性评估Android应用程序的风险值。实验结果表明,与Androguard相比,所提方法能更精确地评估应用软件的风险值。
其他文献
通过对《温病条辨》三焦篇方剂加减变化相关数字的统计,揭示其加减变化的实际意义,从而体现出清代吴鞠通"至神明变化出乎规矩之外,而仍不离乎规矩之中"的学术思想。
对企业来说,发展始终是永恒不变的主题。发展的动力来源于创新,创新的核心是思维创新。我国古代的思维方式是超越时空的,这种思维方式一直延续至今,并且成为今天企业思维创新
期刊
背景每日进行血浆置换(TPE)治疗血栓性血小板减少性紫癜(TTP)可能还需要许多辅助治疗,包括最近常用的美罗华。其为鼠和人单克隆抗体,直接针对B淋巴细胞的CD20抗原,最初用来治
上气道咳嗽综合征(upper airway cough syndrome,UACS)为引起小儿咳嗽的常见原因,过去称为鼻后滴流综合征(post nasal drip syndrome,PNDS)。2006年美国胸科医师学会用UACS代替PNDS,
急性白血病是一种克隆性起源,多能干细胞或很早期的祖细胞突变而引起的造血系统恶性肿瘤。中医中药治疗急性白血病,治法丰富而有特色,方药繁多,疗效肯定,在延长患者生命、提
针对大学创新型人才培养问题,采用归纳分析的方法,探讨了大学创新文化与创新型人才培养的关系,提出通过建设积极的大学精神文化、构建创新型教育教学制度和营造校园环境文化
热休克蛋白(HSP)与肿瘤的发生、发展密切相关,在肿瘤进展的不同阶段,HSP的表达情况也相应改变。HSP与泌尿系肿瘤的关系密切,HSP27可作为判断前列腺癌预后的一个独立指标;其表达与膀
运用中药方剂治疗疾病,关键是其配伍,而药量的变化亦是治好疾病的重要方面,这是中医因人因地因时治宜辨证的体现。
采用全自动控制往复喷射成形工艺制备了7055铝合金的大规格喷射成形锭坯。通过显微组织分析和力学性能测试,研究工业规格喷射成形7055铝合金的初始组织、挤压工艺及热处理制度