一种基于Android系统漏洞的通用攻击模型  

A general attack model based on Android system vulnerability

在线阅读下载全文

作  者:邓习海 冯维淼[1] 马璐萍[1] 李莹[1] 

机构地区:[1]中国科学院信息工程研究所,北京100093

出  处:《电信科学》2016年第10期42-49,共8页Telecommunications Science

基  金:中国科学院先导专项基金资助项目(No.XDA06010703)~~

摘  要:Android系统中的各类漏洞给Android平台的安全性带来了巨大威胁。漏洞利用技术、移动操作系统安全、Android生态系统安全逐渐成为研究热点。从漏洞利用的角度出发,分析典型系统漏洞的利用过程,提出了一种Android系统漏洞利用的通用模型,并构建了一个漏洞利用有效性评估框架。验证结果表明,该模型能够较好地表述黑色产业链中利用漏洞实施攻击的过程。同时,有效性评估框架可以评估特定漏洞对Android生态系统安全性的影响。Various kinds of vulnerabilities in Android system bring great threats to the platform. The vulnerability exploitation technology, the security of mobile operating systems and the security of Android ecosystem have become a research focus in both industry and academia. The exploitation of several typical system vulnerabilities was analyzed,a general model of Android system vulnerability exploitation was proposed, and a novel evaluation framework for the effectiveness of vulnerability exploitation was presented. The experiment result shows that the general model is able to accurately describe the process of hacker attacks using Android system vulnerabilities. Furthermore, the evaluation framework can assess the influence of system vulnerabilities on the security of Android ecosystem.

关 键 词:ANDROID操作系统 系统漏洞 漏洞利用 有效性评估 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象