期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于Dalvik寄存器污点分析的Android漏洞检测方法
被引量:
5
1
作者
靖二霞
应凌云
+1 位作者
路晔绵
苏璞睿
《计算机应用研究》
CSCD
北大核心
2018年第3期916-921,共6页
针对Android应用中存在的漏洞易被恶意攻击者利用进行攻击的问题,提出了一种基于Dalvik寄存器污点分析的Android应用漏洞检测方法。首先对Android应用进行预分析以获取应用基本信息并构建函数调用图,然后将指定的Dalvik寄存器作为污点,...
针对Android应用中存在的漏洞易被恶意攻击者利用进行攻击的问题,提出了一种基于Dalvik寄存器污点分析的Android应用漏洞检测方法。首先对Android应用进行预分析以获取应用基本信息并构建函数调用图,然后将指定的Dalvik寄存器作为污点,实现对污点的前向分析和后向分析功能,最后使用脚本执行器连接预分析模块、污点分析模块和漏洞检测脚本,共同完成漏洞检测功能。基于该检测方法实现了原型系统Andro Detector并进行了对比性实验,实验结果表明此漏洞检测方法检测范围更广且准确率更高。
展开更多
关键词
移动安全
漏洞检测
静态分析
污点分析
下载PDF
职称材料
基于UI自动遍历的Android恶意代码动态分析方法
2
作者
王继刚
靖二霞
+3 位作者
张晓梅
辛建峰
谷雅聪
郭黎敏
《计算机应用与软件》
2017年第12期295-300,共6页
随着移动互联网的快速发展,针对移动平台尤其是Android平台的恶意代码威胁也日益严重。恶意代码分析方法包括静态分析和动态分析两大类。由于静态分析方法难以处理一些经过变形、加密、混淆等技术处理的代码,动态分析已经成为了恶意代...
随着移动互联网的快速发展,针对移动平台尤其是Android平台的恶意代码威胁也日益严重。恶意代码分析方法包括静态分析和动态分析两大类。由于静态分析方法难以处理一些经过变形、加密、混淆等技术处理的代码,动态分析已经成为了恶意代码分析领域的发展热点。现有的Android平台动态分析技术存在着分析环境易被识别、分析的代码覆盖率难以保证等问题。如何触发Android平台恶意代码的恶意行为,提高动态分析的全面性是保证动态分析效果的关键问题之一。提出基于UI自动遍历的Android恶意代码动态分析办法,可在一定程度上解决此问题。该方法结合Android平台自身的特色,基于UI元素自动构造不同的执行路径,可有效提高代码分析的全面性。
展开更多
关键词
移动安全
安卓系统
恶意代码
动态分析
下载PDF
职称材料
Android Settings机制应用安全性分析与评估
被引量:
2
3
作者
路晔绵
应凌云
+3 位作者
苏璞睿
冯登国
靖二霞
谷雅聪
《计算机研究与发展》
EI
CSCD
北大核心
2016年第10期2248-2261,共14页
Settings机制是Android系统向应用程序提供的访问和配置部分全局设置的机制,Settings中的数据可被设备上的所有应用读取.实际使用中,一些Android应用及第三方库误将IMEI、BSSID、地理位置等隐私数据或关键配置信息写入Settings中,使得...
Settings机制是Android系统向应用程序提供的访问和配置部分全局设置的机制,Settings中的数据可被设备上的所有应用读取.实际使用中,一些Android应用及第三方库误将IMEI、BSSID、地理位置等隐私数据或关键配置信息写入Settings中,使得系统面临严重的隐私数据泄露、关键配置信息泄露和污染等安全风险.在分析大量样本的基础上,总结了Settings数据中泄露的隐私数据类型和关键配置信息,并针对部分Android应用和第三方库设计了数据劫持攻击和拒绝服务攻击方案,验证并确认了Settings机制在使用过程中的安全风险;针对该问题设计和实现了基于污点分析的Settings机制应用漏洞静态检测工具——SettingsHunter,该工具利用污点分析技术实现了对Android应用及第三方库Settings数据中的隐私数据泄露和关键配置信息泄露问题的自动检测,该工具将第三方库与宿主应用的分析分离,优化了分析过程,提高了分析效率和分析能力.使用SettingsHunter对3477个应用进行检测的结果显示,23.5%的应用在Settings数据的使用中存在隐私数据泄露或配置信息泄露问题,其中90.7%的应用中Settings相关风险操作完全来自于第三方库.实验结果表明:Settings中隐私数据泄露和关键配置信息泄露问题严重,第三方库中的问题尤为突出.
展开更多
关键词
安卓应用
第三方库
隐私泄露
数据污染
静态污点分析
下载PDF
职称材料
题名
基于Dalvik寄存器污点分析的Android漏洞检测方法
被引量:
5
1
作者
靖二霞
应凌云
路晔绵
苏璞睿
机构
中国科学院软件研究所
中国科学院大学计算机与控制学院
出处
《计算机应用研究》
CSCD
北大核心
2018年第3期916-921,共6页
基金
国家自然科学基金资助项目(61502468)
国家"863"计划资助项目(2015AA01603)
北京市自然科学基金资助项目(4154089)
文摘
针对Android应用中存在的漏洞易被恶意攻击者利用进行攻击的问题,提出了一种基于Dalvik寄存器污点分析的Android应用漏洞检测方法。首先对Android应用进行预分析以获取应用基本信息并构建函数调用图,然后将指定的Dalvik寄存器作为污点,实现对污点的前向分析和后向分析功能,最后使用脚本执行器连接预分析模块、污点分析模块和漏洞检测脚本,共同完成漏洞检测功能。基于该检测方法实现了原型系统Andro Detector并进行了对比性实验,实验结果表明此漏洞检测方法检测范围更广且准确率更高。
关键词
移动安全
漏洞检测
静态分析
污点分析
Keywords
mobile security
vulnerability detection
static analysis
taint analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于UI自动遍历的Android恶意代码动态分析方法
2
作者
王继刚
靖二霞
张晓梅
辛建峰
谷雅聪
郭黎敏
机构
中兴通讯股份有限公司
中国科学院软件研究所
中国信息安全认证中心
北京工业大学
出处
《计算机应用与软件》
2017年第12期295-300,共6页
基金
国家自然科学基金项目(61502468)
北京市自然科学基金项目(4154089)
中兴通讯研究基金项目
文摘
随着移动互联网的快速发展,针对移动平台尤其是Android平台的恶意代码威胁也日益严重。恶意代码分析方法包括静态分析和动态分析两大类。由于静态分析方法难以处理一些经过变形、加密、混淆等技术处理的代码,动态分析已经成为了恶意代码分析领域的发展热点。现有的Android平台动态分析技术存在着分析环境易被识别、分析的代码覆盖率难以保证等问题。如何触发Android平台恶意代码的恶意行为,提高动态分析的全面性是保证动态分析效果的关键问题之一。提出基于UI自动遍历的Android恶意代码动态分析办法,可在一定程度上解决此问题。该方法结合Android平台自身的特色,基于UI元素自动构造不同的执行路径,可有效提高代码分析的全面性。
关键词
移动安全
安卓系统
恶意代码
动态分析
Keywords
Mobile security
Android system
Malicious code
Dynamic analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
Android Settings机制应用安全性分析与评估
被引量:
2
3
作者
路晔绵
应凌云
苏璞睿
冯登国
靖二霞
谷雅聪
机构
中国科学院软件研究所可信计算与信息保障实验室
出处
《计算机研究与发展》
EI
CSCD
北大核心
2016年第10期2248-2261,共14页
基金
国家"九七三"重点基础研究发展计划基金项目(2012CB315804)
国家自然科学基金项目(61502468)
国家"八六三"高技术研究发展计划基金项目(2015AA01603)~~
文摘
Settings机制是Android系统向应用程序提供的访问和配置部分全局设置的机制,Settings中的数据可被设备上的所有应用读取.实际使用中,一些Android应用及第三方库误将IMEI、BSSID、地理位置等隐私数据或关键配置信息写入Settings中,使得系统面临严重的隐私数据泄露、关键配置信息泄露和污染等安全风险.在分析大量样本的基础上,总结了Settings数据中泄露的隐私数据类型和关键配置信息,并针对部分Android应用和第三方库设计了数据劫持攻击和拒绝服务攻击方案,验证并确认了Settings机制在使用过程中的安全风险;针对该问题设计和实现了基于污点分析的Settings机制应用漏洞静态检测工具——SettingsHunter,该工具利用污点分析技术实现了对Android应用及第三方库Settings数据中的隐私数据泄露和关键配置信息泄露问题的自动检测,该工具将第三方库与宿主应用的分析分离,优化了分析过程,提高了分析效率和分析能力.使用SettingsHunter对3477个应用进行检测的结果显示,23.5%的应用在Settings数据的使用中存在隐私数据泄露或配置信息泄露问题,其中90.7%的应用中Settings相关风险操作完全来自于第三方库.实验结果表明:Settings中隐私数据泄露和关键配置信息泄露问题严重,第三方库中的问题尤为突出.
关键词
安卓应用
第三方库
隐私泄露
数据污染
静态污点分析
Keywords
Android applications
third-party libraries
privacy leakage
data pollution
static taint analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于Dalvik寄存器污点分析的Android漏洞检测方法
靖二霞
应凌云
路晔绵
苏璞睿
《计算机应用研究》
CSCD
北大核心
2018
5
下载PDF
职称材料
2
基于UI自动遍历的Android恶意代码动态分析方法
王继刚
靖二霞
张晓梅
辛建峰
谷雅聪
郭黎敏
《计算机应用与软件》
2017
0
下载PDF
职称材料
3
Android Settings机制应用安全性分析与评估
路晔绵
应凌云
苏璞睿
冯登国
靖二霞
谷雅聪
《计算机研究与发展》
EI
CSCD
北大核心
2016
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部