期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于利用方式的Android Root漏洞分析
被引量:
1
1
作者
杨超
刘文庆
+1 位作者
张伟
陈云芳
《计算机科学》
CSCD
北大核心
2014年第S1期343-346,356,共5页
Android平台恶意软件可以使用获取系统root权限的方式来绕过传统的Android安全机制,并且由于Android碎片化现象的存在,出现了很多利用方式、范围不同的Android root漏洞,因此有必要详细了解这些漏洞的实现机制,以采取相应的安全对策。...
Android平台恶意软件可以使用获取系统root权限的方式来绕过传统的Android安全机制,并且由于Android碎片化现象的存在,出现了很多利用方式、范围不同的Android root漏洞,因此有必要详细了解这些漏洞的实现机制,以采取相应的安全对策。基于利用方式将Android root漏洞按照是否可以直接在手机端利用的角度对其分类,评估其威胁程度,并详细描述了现有漏洞提权的实现细节、利用方式以及覆盖的范围,从而为进一步制定漏洞检测方案提供帮助。
展开更多
关键词
android
root
提权过程
漏洞分析
下载PDF
职称材料
基于Pi演算的Android App权限提升攻击检测
被引量:
1
2
作者
王涛
马川
《计算机应用研究》
CSCD
北大核心
2020年第12期3699-3703,共5页
针对Android App权限提升攻击的问题,基于Pi演算构建了一个形式化的权限提升攻击检测模型。利用扩展后的Pi演算对Android App及其运行时环境进行建模,得到形式化的行为模型;通过将权限安全策略形式化的表示为包含进程表达式的IF-THEN规...
针对Android App权限提升攻击的问题,基于Pi演算构建了一个形式化的权限提升攻击检测模型。利用扩展后的Pi演算对Android App及其运行时环境进行建模,得到形式化的行为模型;通过将权限安全策略形式化的表示为包含进程表达式的IF-THEN规则,并利用Pi演算的性质进行进程演算和迁移,构建了检测模型,并给出了权限提升攻击检测的方法。理论分析和实验表明,该方法具有线性的时间和空间复杂度,并可以非常容易地将现有的权限安全策略应用在该模型中,保证了模型的精确性。相比其他方法,该方法在提高检测精确性的同时并没有牺牲检测的效率。
展开更多
关键词
android
App
权限提升
静态分析
进程代数
安全策略
下载PDF
职称材料
检测Android应用的权限提升漏洞
3
作者
仲星球
曾凡平
+3 位作者
程志超
谢念念
秦晓霞
郭树利
《电子技术(上海)》
2017年第6期75-79,共5页
利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便。为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全。但是由于恶意应用可以...
利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便。为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全。但是由于恶意应用可以通过组件间通信机制(ICC)利用其他应用暴露的组件间接地调用敏感API,从而提升自己的权限,导致权限提升漏洞,即一些没有敏感API访问权限的应用可以通过其他拥有相应权限的应用去访问敏感API。如果权限提升漏洞被恶意应用利用,就会使用户处于不安全的状态。本文提出了一种基于应用间污点流分析的方法,来检测两个应用之间是否存在权限提升漏洞。
展开更多
关键词
android
应用
权限提升漏洞
污点流分析
原文传递
题名
基于利用方式的Android Root漏洞分析
被引量:
1
1
作者
杨超
刘文庆
张伟
陈云芳
机构
南京邮电大学计算机学院
出处
《计算机科学》
CSCD
北大核心
2014年第S1期343-346,356,共5页
基金
国家自然科学基金(61272422)资助
文摘
Android平台恶意软件可以使用获取系统root权限的方式来绕过传统的Android安全机制,并且由于Android碎片化现象的存在,出现了很多利用方式、范围不同的Android root漏洞,因此有必要详细了解这些漏洞的实现机制,以采取相应的安全对策。基于利用方式将Android root漏洞按照是否可以直接在手机端利用的角度对其分类,评估其威胁程度,并详细描述了现有漏洞提权的实现细节、利用方式以及覆盖的范围,从而为进一步制定漏洞检测方案提供帮助。
关键词
android
root
提权过程
漏洞分析
Keywords
android root
,
privilege escalation process
,
vulnerability analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
TP311.5 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于Pi演算的Android App权限提升攻击检测
被引量:
1
2
作者
王涛
马川
机构
河北科技师范学院工商管理学院
燕山大学信息科学与工程学院
出处
《计算机应用研究》
CSCD
北大核心
2020年第12期3699-3703,共5页
基金
河北省社会科学基金资助项目(HB18SH012)。
文摘
针对Android App权限提升攻击的问题,基于Pi演算构建了一个形式化的权限提升攻击检测模型。利用扩展后的Pi演算对Android App及其运行时环境进行建模,得到形式化的行为模型;通过将权限安全策略形式化的表示为包含进程表达式的IF-THEN规则,并利用Pi演算的性质进行进程演算和迁移,构建了检测模型,并给出了权限提升攻击检测的方法。理论分析和实验表明,该方法具有线性的时间和空间复杂度,并可以非常容易地将现有的权限安全策略应用在该模型中,保证了模型的精确性。相比其他方法,该方法在提高检测精确性的同时并没有牺牲检测的效率。
关键词
android
App
权限提升
静态分析
进程代数
安全策略
Keywords
android
App
privilege
escalation
static
analysis
process
algebra
security policy
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
检测Android应用的权限提升漏洞
3
作者
仲星球
曾凡平
程志超
谢念念
秦晓霞
郭树利
机构
中国科学技术大学计算机科学与技术学院
安徽省计算与通讯软件重点实验室
出处
《电子技术(上海)》
2017年第6期75-79,共5页
文摘
利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便。为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全。但是由于恶意应用可以通过组件间通信机制(ICC)利用其他应用暴露的组件间接地调用敏感API,从而提升自己的权限,导致权限提升漏洞,即一些没有敏感API访问权限的应用可以通过其他拥有相应权限的应用去访问敏感API。如果权限提升漏洞被恶意应用利用,就会使用户处于不安全的状态。本文提出了一种基于应用间污点流分析的方法,来检测两个应用之间是否存在权限提升漏洞。
关键词
android
应用
权限提升漏洞
污点流分析
Keywords
android
applications
privilege
escalation
vulnerability
Taint flow
analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
基于利用方式的Android Root漏洞分析
杨超
刘文庆
张伟
陈云芳
《计算机科学》
CSCD
北大核心
2014
1
下载PDF
职称材料
2
基于Pi演算的Android App权限提升攻击检测
王涛
马川
《计算机应用研究》
CSCD
北大核心
2020
1
下载PDF
职称材料
3
检测Android应用的权限提升漏洞
仲星球
曾凡平
程志超
谢念念
秦晓霞
郭树利
《电子技术(上海)》
2017
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部