-
题名游戏库的安全性分析与验证
- 1
-
-
作者
李若影
邵帅
崔浩亮
牛少彰
-
机构
北京邮电大学计算机学院
-
出处
《计算机科学与应用》
2018年第8期1277-1291,共15页
-
基金
国家自然科学基金项目(U1536121, 61370195)。
-
文摘
近年来,Android第三方库的安全问题层出不穷。为了研究第三方游戏库潜在的安全威胁,该文深入分析了21个主流的第三方游戏SDK,并建立了三种过程模型以揭示游戏SDK的实现细节,然后提出了7条安全准则,并说明了违反这些安全准则后游戏SDK提供方、游戏开发方、用户可能遭遇的5种攻击场景。最后,该文提出了检测违反安全准则的三种方法,并利用这三种方法对这21种游戏SDK及Android应用市场中的2000个游戏应用程序进行了检测,实验结果表明,这21个游戏SDK均违反至少一条安全规则,导致上百个游戏应用程序面临安全风险。
-
关键词
第三方游戏库
安全准则
过程模型
攻击场景
-
分类号
P4
[天文地球—大气科学及气象学]
-