基于静态污点分析的Android应用隐私泄露检测研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:deterly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Android智能手机发展十分迅速,但是Android系统的开源性以及应用商城对新发布软件检查力度的薄弱,导致Android平台上的恶意软件日渐增长,单纯依靠病毒分析人员手工处理已经无法满足海量样本的要求。在常见的敏感行为中,用户敏感数据泄露尤为突出,轻则造成移动设备编号的泄露,重则造成账号密码的泄露。因此,论文从APK功能分类和检测量化两个方向对静态检测进行研究,并将研究结果应用于APK文件静态检测系统的设计和实现。论文总结静态分析的特点,结合静态污点传播技术,将APK文件按照实际运行功能进行分类,并根据分类配置分析过程中所需要的SOURCE和SINK文件,使静态分析更具有针对性,减少内存和时间消耗。其次,设计了敏感值计算模型。在分类的基础上,统计各个功能分类中待检测敏感调用的使用频率,并以此为数据基础计算敏感调用的敏感值、敏感路径的敏感值以及APK文件整体的敏感值。最后,在以上两点理论的基础上,论文实现了一个完整的检测系统。为了更有效的提炼出已经检测到的隐私泄露问题,论文设计出一套能够快速定位所被检测APK文件特性的报表。通过报表,用户能够直观的看到关于检测到的敏感路径的描述,以及对文件敏感性的数值估计。系统测试和分析表明该静态检测系统提高了检测准确率并降低了检测时间。
其他文献
随着互联网的发展,其一方面提供给人们更加丰富的应用,满足人们日常生活的各类需求,然而另一方面却使得互联网中的数据呈现爆炸式的増长,使得人们无法快速定位自己真正需要的
随着中国经济的蓬勃发展,投资方式的多元化成为常态。越来越多的人出于不同的利益目的,选择了隐名出资的投资方式。尽管实际上由他们对公司履行了出资义务,却将自己的投资身
信道编码的研究热点之一是寻找性能优异、复杂度低的编译码方案。低密度校验(Low-Density Parity-Check,LDPC)码是一类性能优异的好码,并在通信系统中获得了广泛的应用。研究发
近年来随着互联网技术的飞速发展,基于Web Services的数据服务需求也在不断增长。如果仅仅通过人工的方法进行设计与开发,将会影响开发效率,无法满足快速变化的业务对数据服
随着Android平台各项功能的不断完善和发展,越来越多的用户选择使用搭载有Android系统的移动终端。与之相应的,Android应用的数量和种类也快速增长。随之而来的恶意应用及其
改革开放以来,中国经济可谓突飞猛进,伴随着经济的发展,企业间的并购也呈现不断膨胀的趋势。企业并购的规模越来越大,涉及的行业也越来越多,企业并购作为一种重要的资源优化
随着社会的进步、人类生活节奏的加快,人们面临生活和工作的双重压力,导致人的腰酸背痛症状更加年轻化、日常化,部分严重者甚至被迫久卧在床。截至2015年3月,中国慢性病患者
随着无线通信技术的发展,业务类型和传输数据量急剧增加,使得有限的频谱资源变得更加紧张。在无线IP网络中,对数据包报头进行压缩可以提高频谱资源的利用率,其报头压缩效率可
给水加热器的作用是通过冷热介质的换热来提升凝结水的温度,减少了凝汽式汽轮机直接排往凝汽器而实际仍有潜能的蒸汽量,提高了热力系统的换热效率。给水加热器是根据等焓分配
随着未来网络的快速发展,将会产生一个全新并具创新性的服务市场,将会给用户提供一种全新的服务体验,更好的支撑上层的应用和服务是未来网络的主要目标。而目前,科研人员缺乏