-
题名基于动态权限集的Android强制访问控制模型
- 1
-
-
作者
徐潜
谭成翔
-
机构
同济大学电子信息工程学院
-
出处
《计算机科学》
CSCD
北大核心
2015年第11期191-196,221,共7页
-
文摘
针对Android存在的特权提升攻击问题,提出了基于动态权限集的Android强制访问控制模型DP_ManDroid。该模型首先分析强连通分支的权限分布特性,构建动态的权限集划分;然后在信息流与权限集耦合的基础上,抽象权限提升路径;最后提出线性时间的访问控制算法,并通过动态追踪权限集,实现了细粒度的决策控制。与现有安全模型的对比,以及在原型系统上的仿真结果表明,所提出的安全模型很好地抵御了特权提升攻击,同时降低了时间复杂度。
-
关键词
特权提升攻击
强连通分支
通信网络拓扑结构
权限提升路径
动态权限集
-
Keywords
Privilege escalation attack, Strongly connected component, Communication network topology, Privilege esca- lation path,Dynamic privilege set
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-