基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SEAndroid作为Android系统安全机制的重要组成部分,直接关系到系统的安全性.在本文中,我们提出一种基于能力依赖图的SEAndroid安全策略分析方法.能力依赖图描述了实际Android系统中用户的能力迁移以及其SEAndroid子系统的访问控制配置.我们首先对SEAndroid的具体实现进行分析,收集安全策略和系统信息,并进行逻辑建模.然后,我们依据SEAndroid的策略判定模式设计逻辑推导规则,并以此利用逻辑编程的方式生成能力依赖图.基于能力依赖图,我们提取出可能的攻击路径和攻击模式.我们对多个AOSP发布的不同Android版本的SEAndroid访问控制系统子进行了评估与分析.我们发现随着Android版本的提升,其SEAndroid安全策略也进行了更新,新的SEAndroid对系统提供了更强的约束和保护.此外,我们在实验中发现了一种被黑客在实际攻击中使用到的攻击模式,从而验证我们方法的有效性.
推荐文章
基于标注依赖图的服务组合方法
服务组合
虚拟服务
结构化组合
标注依赖图
ADGSC
基于依赖图的信息流图构建方法
程序依赖图
信息流
信息流图
隐通道
使用类型限定的系统依赖图检测整型错误
类型限定
类型推断
系统依赖图
整型错误
基于有向图模型的网络安全策略冲突研究
网络安全
安全策略
冲突检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于能力依赖图的SEAndroid安全策略分析
来源期刊 计算机系统应用 学科
关键词 SEAndroid 访问控制 安全策略 能力依赖图
年,卷(期) 2018,(10) 所属期刊栏目 系统建设
研究方向 页码范围 112-120
页数 9页 分类号
字数 7962字 语种 中文
DOI 10.15888/j.cnki.csa.006596
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 程亮 中国科学院软件研究所可信计算与信息保障实验室 18 152 6.0 12.0
2 张阳 中国科学院软件研究所可信计算与信息保障实验室 53 239 9.0 14.0
3 曹佳欣 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1993(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SEAndroid
访问控制
安全策略
能力依赖图
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
总被引数(次)
57078
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导