基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为提高安卓(Android)应用权限泄露漏洞检测的准确性,提出了1种基于调用图的权限泄露检测方法.提取应用程序的公开接口,进而得到公开方法.提取程序中使用敏感应用程序编程接口(API)的敏感方法,然后构建程序方法间调用图.在公开方法和敏感方法间搜索权限泄露路径.以APKPure应用市场的286个应用程序包(APK)为实验对象进行验证.批量样本检测实验结果表明该文方法能够准确检测多种接口的权限泄露漏洞.选取Drozer、AndroBugs和腾讯金刚审计系统作为对比工具进行对比实验.结果显示,在公开接口检测时,该文方法检测范围最广、考虑的因素最多、漏报误报情况最少.
推荐文章
基于敏感权限及其函数调用图的Android恶意代码检测
Android恶意代码检测
逆向工程
敏感权限
函数调用图
图编辑距离
基于函数调用图分析的NGB TVOS恶意应用检测方法
信息安全
NGB TVOS
函数调用图
恶意应用检测
分类算法
基于函数调用图的Android重打包应用检测
Android系统
重打包应用
函数调用图
相似度
子图
Android组件间通信的安全缺陷静态检测方法
Android组件
安全缺陷
静态分析
组件劫持
权限泄露
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于调用图的Android应用权限泄露检测方法
来源期刊 南京理工大学学报(自然科学版) 学科 工学
关键词 调用图 安卓 应用 权限泄露 检测 公开接口 应用程序接口
年,卷(期) 2018,(6) 所属期刊栏目
研究方向 页码范围 662-670
页数 9页 分类号 TP309
字数 6868字 语种 中文
DOI 10.14177/j.cnki.32-1397n.2018.42.06.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈昊 江苏省电力公司电力科学研究院 31 183 9.0 11.0
2 徐建 南京理工大学计算机科学与工程学院 62 241 8.0 12.0
3 许逸超 南京理工大学计算机科学与工程学院 2 0 0.0 0.0
4 蒋旺 南京理工大学计算机科学与工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (1)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(5)
  • 参考文献(0)
  • 二级参考文献(5)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(2)
  • 参考文献(1)
  • 二级参考文献(1)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
调用图
安卓
应用
权限泄露
检测
公开接口
应用程序接口
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
南京理工大学学报(自然科学版)
双月刊
1005-9830
32-1397/N
南京孝陵卫200号
chi
出版文献量(篇)
3510
总下载数(次)
7
总被引数(次)
33414
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导