基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对当前Android系统第三方应用程序组件中普遍存在的各种安全问题,分析了引起这种问题的原因。提出了一种基于静态分析Android应用程序中四种组件的属性信息和Java系统服务中的敏感API(Application Programming Interface)调用信息,通过构建Android应用程序的函数调用关系图,检测组件入口函数和和敏感API之间可能存在的不安全的静态可执行路径。该方案主要利用反编译、XML(extensible markup language)文件解析和正则表达式匹配技术以获取应用程序的组件和敏感API的调用信息。实验结果表明了该方案的可行性和有效性。
推荐文章
基于SVM的Android应用程序安全检测综述
Android应用程序
安全检测
SVM
恶意行为
恶意代码
漏洞
一种面向Android应用第三方库的安全性分析框架
安卓
第三方库
安全威胁
漏洞检测
逆向工程
智能客户端应用程序的安全性研究与应用
智能客户端安全性
身份验证
授权
敏感数据保护
代码访问安全
高校档案管理系统
TrustZone技术在Android系统中的安全性研究
Android
TrustZone
安全支付
DRM
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Android系统应用程序组件安全性分析
来源期刊 软件 学科 工学
关键词 Android 组件安全性 静态检测 函数调用关系图 静态可执行路径
年,卷(期) 2014,(3) 所属期刊栏目 网络与信息安全
研究方向 页码范围 147-151
页数 5页 分类号 TP393
字数 5326字 语种 中文
DOI 10.3969/j.issn.1003-6970.2014.03.048
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 牛斗 东北电力大学信息工程学院 25 222 8.0 14.0
2 曾立鹍 东北电力大学信息工程学院 2 40 2.0 2.0
3 唐泉彬 东北电力大学信息工程学院 4 37 1.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (13)
共引文献  (23)
参考文献  (3)
节点文献
引证文献  (37)
同被引文献  (40)
二级引证文献  (40)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(4)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(1)
2014(4)
  • 引证文献(3)
  • 二级引证文献(1)
2015(15)
  • 引证文献(9)
  • 二级引证文献(6)
2016(19)
  • 引证文献(9)
  • 二级引证文献(10)
2017(15)
  • 引证文献(6)
  • 二级引证文献(9)
2018(13)
  • 引证文献(6)
  • 二级引证文献(7)
2019(9)
  • 引证文献(4)
  • 二级引证文献(5)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
Android
组件安全性
静态检测
函数调用关系图
静态可执行路径
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件
月刊
1003-6970
12-1151/TP
16开
北京市3108信箱
1979
chi
出版文献量(篇)
9374
总下载数(次)
40
论文1v1指导