基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了减少Android系统用户的隐私数据泄露问题,提出一种针对Android应用程序源码的漏洞挖掘方法。该方法在An-droid漏洞库和权限方法集合的基础上,采用静态分析得到Android特有的权限漏洞矩阵代数式和漏洞点处测试用例,基于漏洞知识对测试用例变异得到半有效数据,利用污点注入和数据流分析进行Fuzzing挖掘。经过对400个Android应用程序源码进行实例分析,结果表明该方法不仅能挖掘常规漏洞,而且在Android特有的权限信息漏洞挖掘方面效果明显。利用约束分析得到的测试用例数量少,而通过漏洞知识得到的半有效数据的针对性强,并且代码覆盖率和精确度较高。
推荐文章
安全漏洞研究趋势分析
漏洞
研究
操作系统
安全漏洞库设计与实现
漏洞分类
CVE
漏洞库
软件设计中的安全漏洞动态检测技术分析
计算机软件
软件设计
安全漏洞
动态检测
浅谈计算机软件中安全漏洞检测技术及其应用
计算机软件
安全漏洞
检测技术
静态检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Android平台下软件安全漏洞挖掘方法研究
来源期刊 计算机应用与软件 学科 工学
关键词 安全漏洞 Android 权限 静态分析 Fuzzing
年,卷(期) 2014,(1) 所属期刊栏目 安全技术
研究方向 页码范围 311-314,333
页数 5页 分类号 TP309.2
字数 4501字 语种 中文
DOI 10.3969/j.issn.1000-386x.2014.01.084
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 龚炳江 河北工程大学信息与电气工程学院 25 88 5.0 8.0
2 唐宇敬 河北工程大学信息与电气工程学院 2 16 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (28)
共引文献  (111)
参考文献  (8)
节点文献
引证文献  (12)
同被引文献  (19)
二级引证文献  (6)
1990(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(6)
  • 参考文献(0)
  • 二级参考文献(6)
2008(6)
  • 参考文献(0)
  • 二级参考文献(6)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(6)
  • 参考文献(2)
  • 二级参考文献(4)
2011(4)
  • 参考文献(4)
  • 二级参考文献(0)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(3)
  • 引证文献(3)
  • 二级引证文献(0)
2016(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(5)
  • 引证文献(2)
  • 二级引证文献(3)
2018(4)
  • 引证文献(4)
  • 二级引证文献(0)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
安全漏洞
Android
权限
静态分析
Fuzzing
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导