权限提升

作品数:44被引量:61H指数:4
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:陈刚羌卫中金海邹德清李建华更多>>
相关机构:上海交通大学北京微步在线科技有限公司中国科学院华中科技大学更多>>
相关期刊:《传感器与微系统》《渤海大学学报(自然科学版)》《电脑爱好者》《计算机工程与设计》更多>>
相关基金:国家自然科学基金国家高技术研究发展计划浙江省自然科学基金河北省社会科学基金更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
从看不清到管得住——成都农商银行服务器安全管理之路
《金融电子化》2024年第14期63-64,共2页李黎明 叶明 曾银 
随着成都农商银行线上业务的持续增长,承载线上业务系统的服务器资源也在逐步增长,很容易引起外来入侵者的窥探,各类威胁如病毒、入侵与恶意权限提升等都会抓住一切机会造访服务器系统。为保障业务连续性,应对新形势下的安全风险,我行于...
关键词:业务连续性 服务器系统 服务器资源 业务数据 农商银行 权限提升 持续增长 入侵检测 
基于Pi演算的Android App权限提升攻击检测被引量:1
《计算机应用研究》2020年第12期3699-3703,共5页王涛 马川 
河北省社会科学基金资助项目(HB18SH012)。
针对Android App权限提升攻击的问题,基于Pi演算构建了一个形式化的权限提升攻击检测模型。利用扩展后的Pi演算对Android App及其运行时环境进行建模,得到形式化的行为模型;通过将权限安全策略形式化的表示为包含进程表达式的IF-THEN规...
关键词:Android App 权限提升 静态分析 进程代数 安全策略 
基于属性攻击图的动态威胁跟踪与量化分析技术研究被引量:11
《电子与信息学报》2019年第9期2172-2179,共8页杨英杰 冷强 潘瑞萱 胡浩 
国家“863”高技术研究发展计划基金(2015AA016006);国家重点研发计划(2016YFF0204003);国家自然科学基金(61471344)~~
网络多告警信息融合处理是有效实施网络动态威胁分析的主要手段之一。基于此该文提出一种利用网络系统多告警信息进行动态威胁跟踪与量化分析的机制。该机制首先利用攻击图理论构建系统动态威胁属性攻击图;其次基于权限提升原则设计了...
关键词:多告警信息 网络动态威胁分析 属性攻击图 权限提升 
Razzer:通过模糊测试查找内核数据竞争漏洞
《中国教育网络》2019年第8期42-43,共2页谈心 DR Jeong Kyungtae Kim Basavesh Shivakumar Byoungyoung Lee 
内核中的数据竞争可能导致许多有害行为。最严重的后果是数据竞争导致内存污染最终可能造成非法权限提升,例如CVE-2016-8655,CVE-2017-2636,and CVE-2017-17712。目前的技术在内核数据竞争漏洞的检测与防护方面都存在一定的局限性,其原...
关键词:数据竞争 模糊测试 同步机制 控制流 CVE 线程 漏洞 权限提升 
任努计划功能可被用于系统攻击
《电脑爱好者》2019年第14期83-83,共1页重剑 
漏洞名称:权限提升漏洞漏洞危害:Windows任务计划功能默认是可以将自己系统配置好的任务计划进行导出,并在其他的电脑系统中进行导入。但是最近安全人员发现该功能出现了一个高危的漏洞,就是在导入他人配置的任务计划后,并不会按照当前...
关键词:系统攻击 WINDOWS 任务计划 权限提升 电脑系统 安全人员 权限设置 配置 
基于静态污点分析的Android应用能力泄露检测框架被引量:3
《现代计算机》2019年第9期94-100,共7页陈纯 周安民 
各大Android应用市场上的App的数量不断增加,Android应用程序安全问题也日益突出。其中能力泄露也是众多安全问题之一,这种能力泄露可能使恶意软件通过Android安全机制绕过达到权限提升和隐私泄露,因此在此前提下,研究一种基于静态污点...
关键词:ANDROID应用 能力泄露 权限提升 污点分析 控制流分析 
开源插件框架为病毒传播提供便利
《电脑爱好者》2018年第5期81-81,共1页
病毒名称:TigerEyeing病毒危害:现在利用游戏以及应用程序来传播的手机病毒越来越多,最近就有一款全新的手机病毒也是利用这种方式传播的。一旦用户安装运行了这个病毒,它会订阅收费短信,使用户的话费被恶意扣除。然后它会下载具有...
关键词:病毒传播 便利 框架 插件 开源 手机病毒 权限提升 应用程序 
Android系统权限提升攻击检测技术被引量:1
《传感器与微系统》2017年第1期146-148,共3页王聪 张仁斌 李钢 
国家自然科学基金资助项目(61273237)
权限机制是Android安全机制的核心,在对权限提升攻击原理分析的基础上,给出了一种权限提升攻击检测方案。充分利用组件间权限传递、通信连接的特点,从动态和静态两方面实现,其中基于缺陷的检测率高达78.7%,基于组件检测率也超过50%。实...
关键词:安卓 权限提升 攻击 检测 
跨虚拟机的Row Hammer攻击和权限提升
《中国教育网络》2016年第11期31-32,共2页Yuan Xiao Xiaokuan Zhang Yinqian Zhang 
Row Hammer攻击是一种针对动态随机存取内存(DRAM)的攻击。它利用高密度内存中相邻存储单元相互间的电磁作用来引发错误。通过在一定模式下的高频率反复内存访问,攻击者可以在其原本无权访问的内存区域引发存储值的变化。软件系统的...
关键词:攻击 虚拟机 权限 存储单元 软件系统 安全漏洞 内存 高密度 
看透账号 扎好篱笆
《网络运维与管理》2015年第10期113-116,共4页王根宏 
无论处于内网还是外网环境中,Windows系统总是容易受到恶意用户的攻击,而攻击最常用的手段就是窃取Windows系统中的用户登录账号以及密码,然后通过账号权限提升操作来偷偷进行各种攻击,这种攻击方法具有相当强的隐蔽性,可以让很多...
关键词:用户账号 WINDOWS系统 攻击方法 用户登录 安全工具 权限提升 杀毒软件 隐蔽性 
检索报告 对象比较 聚类工具 使用帮助 返回顶部