基于静态污点分析的Android应用信息泄露检测  

在线阅读下载全文

作  者:李星政 黄晓昆 纪胜龙 覃铁伟 冯丙文[1] 

机构地区:[1]暨南大学网络空间安全学院,广东广州510635 [2]工业和信息化部电子第五研究所,广东广州511370 [3]奇安信科技集团股份有限公司,北京100044

出  处:《中国新技术新产品》2021年第21期15-17,共3页New Technology & New Products of China

基  金:广东省重点领域研发计划项目(项目编号:2019B010136003);国家自然科学基金(项目编号:61802145,61932010);广东省自然科学基金(项目编号:2019B010137005);广州市科技计划项目(项目编号:202007040004);工业App安全防护与测试服务平台(项目编号:TC200H01G)。

摘  要:近年来,随着安卓市场的不断扩大,安卓系统的敏感数据泄露引起了越来越多的关注。为了解决安卓应用程序可能存在的敏感信息泄露问题,该文利用静态污点分析设计了1个用于安卓应用程序敏感信息泄露的检测方案,该方案基于Smali语言的语法特点构建针对应用程序的污点分析策略。通过构建污点流图来分析应用是否存在信息泄露。同时,方案提出用双向分析的方法来提高检测效率。试验结果表明,该方案可以高效地检测安卓应用中可能存在的信息泄露情况。

关 键 词:污点分析 静态分析 安卓 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象