基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便.为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全.但是由于恶意应用可以通过组件间通信机制(ICC)利用其他应用暴露的组件间接地调用敏感API,从而提升自己的权限,导致权限提升漏洞,即一些没有敏感API访问权限的应用可以通过其他拥有相应权限的应用去访问敏感API.如果权限提升漏洞被恶意应用利用,就会使用户处于不安全的状态.本文提出了一种基于应用间污点流分析的方法,来检测两个应用之间是否存在权限提升漏洞.
推荐文章
基于Pi演算的Android App权限提升攻击检测
Android App
权限提升
静态分析
进程代数
安全策略
基于Android权限信息的恶意软件检测
权限
恶意检测
安卓
机器学习
数据挖掘
基于SVM的敏感权限Android恶意软件检测方法
Android
敏感权限特征
恶意检测
SVM
基于Dalvik寄存器污点分析的Android漏洞检测方法
移动安全
漏洞检测
静态分析
污点分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 检测Android应用的权限提升漏洞
来源期刊 电子技术 学科
关键词 Android应用 权限提升漏洞 污点流分析
年,卷(期) 2017,(6) 所属期刊栏目 电子技术设计与应用
研究方向 页码范围 75-79
页数 5页 分类号
字数 3948字 语种 中文
DOI 10.3969/j.issn.1000-0755.2017.06.024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 曾凡平 中国科学技术大学计算机科学与技术学院 47 334 9.0 16.0
3 谢念念 中国科学技术大学计算机科学与技术学院 2 2 1.0 1.0
6 秦晓霞 中国科学技术大学计算机科学与技术学院 2 2 1.0 1.0
7 仲星球 中国科学技术大学计算机科学与技术学院 1 2 1.0 1.0
8 程志超 中国科学技术大学计算机科学与技术学院 1 2 1.0 1.0
9 郭树利 中国科学技术大学计算机科学与技术学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Android应用
权限提升漏洞
污点流分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子技术
月刊
1000-0755
31-1323/TN
大16开
上海市长宁区泉口路274号
4-141
1963
chi
出版文献量(篇)
5480
总下载数(次)
19
总被引数(次)
22245
论文1v1指导