基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前Android应用漏洞检测方法分为静态分析和动态分析.其中,静态分析存在误报率较高的问题,动态分析降低了误报率,但是存在运行效率和覆盖率较低的问题.针对动态分析存在的问题,首次提出了动态事件序列制导的Android应用漏洞验证技术,该技术使用自动化UI触发的方法生成Activity跳转关系图,然后对漏洞嫌疑路径进行精确制导,最后对漏洞触发嫌疑路径是否执行进行验证.经过对10122个应用进行自动化漏洞分析,结果为召回率96.12%,误报率2.66%.实验结果表明,动态事件序列制导的Android应用漏洞验证技术对于自动化分析应用漏洞有很好的效果.
推荐文章
基于Dalvik寄存器污点分析的Android漏洞检测方法
移动安全
漏洞检测
静态分析
污点分析
Android 应用软件漏洞静态挖掘技术
静态分析
Android
漏洞挖掘
漏洞挖掘方法
应用软件
Android 应用能耗漏洞分析技术综述
Android 应用
能耗漏洞
程序分析
移动互联网
基于Fuzzing的Android应用通信过程漏洞挖掘技术
Android
Fuzzing
逆向分析
应用通信
安全漏洞
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 动态事件序列制导的Android应用漏洞验证技术
来源期刊 计算机工程与应用 学科 工学
关键词 动态事件序列 自动化UI触发 制导验证 Android
年,卷(期) 2018,(6) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 86-94
页数 9页 分类号 TP393
字数 9887字 语种 中文
DOI 10.3778/j.issn.1002-8331.1611-0187
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王伟 中国科学院信息工程研究所 295 3192 30.0 44.0
2 周建华 中国科学院信息工程研究所 15 74 6.0 8.0
3 霍玮 中国科学院信息工程研究所 6 42 3.0 6.0
7 孙骁永 中国科学院信息工程研究所 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (15)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(6)
  • 参考文献(2)
  • 二级参考文献(4)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
动态事件序列
自动化UI触发
制导验证
Android
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导