基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
输入验证型漏洞在Web安全领域颇受重视,但其在安卓安全研究领域却在很大程度上被忽视.我们发现由于安卓系统中独特的框架层设计,安卓设备需要对系统服务(System Service)进行具体的输入验证分析.本文工作对安卓系统中的输入验证型漏洞进行了分析,1)我们分析了系统服务的攻击面,介绍了目前系统服务中的输入验证的实现情况;2)我们开发了一个漏洞扫描器,通过向系统服务发送带有畸形参数的请求对其进行模糊测试.在对安卓系统中90多个服务和1900多个函数进行综合的分析后,我们发现了16个系统服务漏洞.最后,我们把这些漏洞报告给谷歌并得到了谷歌的确认.
推荐文章
基于应用层漏洞的安卓应用防护技术研究
安卓应用
安全防护
应用层漏洞
基于安卓平台的智能停车系统
物联网
安卓平台
全向轮
Bmob云
智能停车
基于安卓移动设备的嵌入式监控系统设计方法
嵌入式监控系统
安卓移动设备
嵌入式服务器
VNC
APP
基于安卓的冷链物流车载监控系统
冷链物流
安卓系统
监控系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 安卓系统服务中输入验证型漏洞的初步分析
来源期刊 信息安全学报 学科 工学
关键词 安卓系统服务 输入验证 Buzzer 漏洞
年,卷(期) 2016,(1) 所属期刊栏目
研究方向 页码范围 1-11
页数 11页 分类号 TP309.1
字数 12124字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘鹏 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
安卓系统服务
输入验证
Buzzer
漏洞
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
论文1v1指导