基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
安卓平台采用Intent机制支持应用软件组件之间的通讯.然而,如果Intent的接收者没有对Intent对象内畸形数据进行验证将有可能导致进程崩溃,无法正常提供服务.针对这类漏洞,设计并实现了一套融合动静态分析技术的检测工具Intent-Checker.在无需源代码的情况下,IntentChecker通过静态数据流分析技术跟踪应用软件对Intent对象的数据访问,识别是否存在畸形数据的验证漏洞,并且提取漏洞利用的关键特征,辅助动态分析技术对漏洞进行确认.为了支持对应用商城中海量应用的高效检测,IntentChecker通过集中扫描高风险代码区域,能在不明显降低漏洞检出率的情况下,大大提高检测效率.实验结果表明,约19%的热门应用存在该类型漏洞,IntentChecker的平均漏洞检测时间仅为15秒,具有大规模的可部署性.
推荐文章
安卓应用软件测试信息智能监测系统设计
安卓系统
应用软件
测试信息采集
监测系统
基于应用层漏洞的安卓应用防护技术研究
安卓应用
安全防护
应用层漏洞
安卓应用软件测试信息智能监测系统设计
安卓系统
应用软件
测试信息采集
监测系统
ParaIntentFuzz:安卓应用漏洞的并行化模糊测试方法
权限泄露
漏洞挖掘
并行
Android
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 安卓应用软件中Intent数据验证漏洞的检测方法
来源期刊 小型微型计算机系统 学科 工学
关键词 安卓 应用安全 静态分析 动态分析 Dex字节码
年,卷(期) 2017,(4) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 813-819
页数 7页 分类号 TP311
字数 7996字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨珉 复旦大学软件学院 44 456 10.0 20.0
2 张源 复旦大学软件学院 22 102 6.0 9.0
3 肖卫 复旦大学软件学院 1 9 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (9)
同被引文献  (32)
二级引证文献  (9)
2017(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(7)
  • 引证文献(4)
  • 二级引证文献(3)
2019(5)
  • 引证文献(3)
  • 二级引证文献(2)
2020(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
安卓
应用安全
静态分析
动态分析
Dex字节码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
小型微型计算机系统
月刊
1000-1220
21-1106/TP
大16开
辽宁省沈阳市东陵区南屏东路16号
8-108
1980
chi
出版文献量(篇)
11026
总下载数(次)
17
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导