基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
权限泄露是安卓应用中较为普遍存在的一类漏洞,可导致较为严重的安全问题,例如"串谋提权"等.通过Intent模糊测试技术发现暴露的组件,是挖掘权限泄露漏洞的有效方法.但是现有Intent模糊测试技术仅限于单机运行,效率低下.提出一种基于动态任务分配的并行模糊测试方法ParaIntentFuzz.该方法通过静态分析提取出安卓应用的extra信息并构造Intent命令,通过Drozer工具给目标应用发送命令,实现了独立的模糊测试,并部署到4台机器上.使用它分析了10064个Android应用,最后发现有7367个应用存在权限泄露的问题.
推荐文章
基于应用层漏洞的安卓应用防护技术研究
安卓应用
安全防护
应用层漏洞
安卓应用软件测试信息智能监测系统设计
安卓系统
应用软件
测试信息采集
监测系统
动态资源感知的并行化模糊测试框架
漏洞挖掘
并行模糊测试
资源感知
测试框架
云平台
基于模糊测试的网络协议漏洞挖掘研究
网络协议漏洞挖掘
模糊测试
启发式测试用例生成
Peach
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 ParaIntentFuzz:安卓应用漏洞的并行化模糊测试方法
来源期刊 计算机工程与应用 学科 工学
关键词 权限泄露 漏洞挖掘 并行 Android
年,卷(期) 2018,(4) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 110-116
页数 7页 分类号 TP393
字数 6271字 语种 中文
DOI 10.3778/j.issn.1002-8331.1609-0195
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘宝旭 中国科学院信息工程研究所 87 1447 19.0 35.0
2 李川 福州大学数学与计算机科学学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (62)
参考文献  (5)
节点文献
引证文献  (1)
同被引文献  (2)
二级引证文献  (0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(5)
  • 参考文献(1)
  • 二级参考文献(4)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
权限泄露
漏洞挖掘
并行
Android
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导