基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Android应用程序的组件间通信存在使用隐式Intent有可能引发组件劫持和信息泄露,而公升组件又存在权限泄露的安全风险问题,提出了一种Android组件间通信的安全缺陷静态检测方法.首先,静态分析应用程序,获得其控制流程图(CFG)、函数调用图(FCG)和组件调用图(CCG);然后,检测出潜在的危险组件、隐式Intent以及隐私泄露路径;最后,用该方法对20款流行的Android应用软件进行检测.结果显示:这些应用软件全部使用了隐式Intent,25%使用了动态代码,80%存在危险组件,40%存在隐私泄露.
推荐文章
基于静态检测工具的源代码安全缺陷检测研究
静态检测工具
源代码
安全缺陷
统计分析
Android应用安全缺陷的静态分析技术研究
Android应用
静态分析
安全缺陷
安全漏洞
访问者模式
基于SVM的Android应用程序安全检测综述
Android应用程序
安全检测
SVM
恶意行为
恶意代码
漏洞
Android 恶意软件的静态分析方法及评判模型研究
静态分析
代码特征
权限
API
恶意系数
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Android组件间通信的安全缺陷静态检测方法
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 Android组件 安全缺陷 静态分析 组件劫持 权限泄露
年,卷(期) 2013,(z2) 所属期刊栏目
研究方向 页码范围 259-264
页数 分类号 TP309
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 傅建明 武汉大学空天信息安全与可信计算教育部重点实验室 52 412 10.0 18.0
10 李鹏伟 武汉大学空天信息安全与可信计算教育部重点实验室 7 49 4.0 7.0
14 易乔 武汉大学空天信息安全与可信计算教育部重点实验室 1 22 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (22)
同被引文献  (15)
二级引证文献  (107)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(3)
  • 引证文献(3)
  • 二级引证文献(0)
2015(5)
  • 引证文献(4)
  • 二级引证文献(1)
2016(11)
  • 引证文献(5)
  • 二级引证文献(6)
2017(42)
  • 引证文献(8)
  • 二级引证文献(34)
2018(34)
  • 引证文献(1)
  • 二级引证文献(33)
2019(25)
  • 引证文献(1)
  • 二级引证文献(24)
2020(9)
  • 引证文献(0)
  • 二级引证文献(9)
研究主题发展历程
节点文献
Android组件
安全缺陷
静态分析
组件劫持
权限泄露
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导