版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、近年來,移動計算平臺快速發(fā)展,Android已成為全球范圍內市場份額最大的智能終端操作系統(tǒng)。相較于傳統(tǒng)PC平臺,移動平臺承載了更多的用戶個人信息,然而Android系統(tǒng)由于商業(yè)策略等原因致使其保持相當?shù)拈_放性,大量第三方應用存在漏洞,這威脅到Android設備和用戶數(shù)據(jù)的安全。于是,Android應用安全分析成為學術界研究的熱點問題。
在對近年來該領域取得的成果進行梳理與總結的基礎上,論文發(fā)現(xiàn)Android應用分析通常從權限、
2、靜態(tài)代碼以及動態(tài)運行時行為角度入手。權限分析的缺點是對象粒度較粗,不夠精細。靜態(tài)分析的問題是由于程序執(zhí)行時的邏輯等因素導致存在假陽率。動態(tài)分析往往會引起較大的性能開銷,而且傳統(tǒng)的動態(tài)分析工具如TaintDroid采用靜態(tài)插樁技術,應用只能運行在定制的沙盒環(huán)境中,兼容性和魯棒性存在局限。
論文提出一種新的Android應用動態(tài)分析框架AppInsight,它能有效的追蹤目標應用的Java方法包括API的調用,幫助分析人員洞悉An
3、droid應用運行時特征對應的代碼本質。AppInsight框架采用動態(tài)插樁技術取代傳統(tǒng)的靜態(tài)插樁技術,提升了動態(tài)分析工具的兼容性。它還結合了靜態(tài)代碼分析技術,降低了系統(tǒng)的性能開銷,但卻避免了單獨的靜態(tài)分析引入的假陽率問題。此外,AppInsight主要通過忽略Android框架內部實現(xiàn)的方法調用拓展了現(xiàn)有的Android SDK提供的追蹤方案,增強了輸出日志的可讀性,同時進一步減小了性能開銷。本文實現(xiàn)了AppInsight的原型系統(tǒng),
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- Android應用程序安全分析技術研究.pdf
- 基于靜態(tài)程序分析方法的ANDROID應用程序行為審計.pdf
- Android應用程序組件漏洞測試方法研究.pdf
- android應用程序基礎
- 基于Android系統(tǒng)的應用程序行為分析方法研究與實現(xiàn).pdf
- Android系統(tǒng)下應用程序的安全性研究.pdf
- 基于Android平臺的應用程序安全保護研究與應用.pdf
- Android應用程序安全增強框架的研究與設計.pdf
- Android平臺應用程序惡意行為檢測方法研究.pdf
- android應用程序靜態(tài)流敏感分析技術的研究
- Android移動應用程序中SSL實現(xiàn)的安全性分析.pdf
- Android平臺惡意應用程序行為分析與研究.pdf
- Android應用程序權限檢測機制的研究.pdf
- Android應用程序的隱式控制流分析.pdf
- Android應用程序靜態(tài)流敏感分析技術研究.pdf
- 基于Android的應用程序行為安全監(jiān)控與分析系統(tǒng)設計與實現(xiàn).pdf
- android手機外文翻譯---應用程序基礎android developers
- 面向Android的應用程序安全檢測技術的設計與實現(xiàn).pdf
- 基于軟件安全策略的Android應用程序檢測研究與實現(xiàn).pdf
- android應用程序注冊廣播接收器的過程分析
評論
0/150
提交評論