【摘 要】
:
随着近年来移动设备的应用越来越广泛,对其中存储的隐私数据的保护也越来越重要。应用程序行为审计方法能找出应用程序中的敏感信息泄漏行为,从而有效地保护用户设备中的敏感
论文部分内容阅读
随着近年来移动设备的应用越来越广泛,对其中存储的隐私数据的保护也越来越重要。应用程序行为审计方法能找出应用程序中的敏感信息泄漏行为,从而有效地保护用户设备中的敏感信息。本文提出了基于静态程序分析方法的应用程序行为审计系统App Audit,用于对Android应用程序中敏感信息泄漏行为进行识别和分析。与现有系统相比,AppAudit具有更快的分析速度、更小的内存占用和更高的准确性。为了实现这一目标,App Audit被设计为一个两阶段的系统。在第一阶段中,AppAudit使用API分析方法快速地从目标程序中选取可疑代码路径。在第二阶段中,AppAudit使用一个执行器准确地验证这些代码路径中是否存在敏感信息泄漏行为。本文主要针对该系统中第二阶段的执行器进行论述。执行器中包含一个兼容Dalvik虚拟机且支持未知值的对象模型,并通过一组执行规则对目标程序中的字节码在该对象模型上进行执行。AppAudit引入了污点分析方法,在执行字节码的同时对敏感数据的流向进行跟踪。系统还引入了模糊执行方法来解决执行时可能遇到的未知条件分支、无限循环和无限递归的情形。我们将AppAudit应用于Genome恶意软件库中的1005个样本和Android官方应用市场中的热门免费应用。AppAudit在Genome恶意软件库上达到99.2%的检出率,且单个样本的平均分析时间仅为数秒。与现有系统相比,AppAudit的分析速度提高了8.3倍,而内存使用仅为10%,准确性也有较大提高。因此,AppAudit具有广泛的应用空间和研究价值。
其他文献
无线局域网(WLAN)是目前无线网络技术的研究热点之一。由于支持用户高效率、高质量、低成本的移动接入,因此得到了非常广泛的应用,但同时开放的无线传输带来了比有线网络更多
随着世界经济一体化进程的加快、大型跨国企业的进入使民族产业所面临的局势更加严峻。如何应对挑战,各级政府部门和许多市场意识敏锐的企业已经将物流作为提高市场竞争力以
XML正迅速取代HTML成为Web上信息表示、集成和交换的标准。与HTML相比,XML具有简单、自我描述的特点,并且实现了内容、结构和表现三者的分离,更适合于Internet上数据表示和交
随着网络技术和测试技术的发展,协议测试技术越来越受到人们的重视。协议测试是用来保证协议实现的正确性和有效性的重要手段。作为协议测试的一种形式,协议一致性测试用于测
本文是对本公司年产260kt电解铝生产项目所配套的整流所AC220kV高压供配电及DC350kA整流机组综合自动化技术的进一步研究和思考。首先对AC220kV/DC350kA高压供配电及整流机组
随着互联网的快速发展,网上的信息也成几何级数爆炸增长,同时用户对信息的需求也越来越高,他们希望搜索引擎提供最新的数据,最符合要求的信息。传统网络爬虫作为提供搜索引擎
在如今互联网时代,人们常常在社交网络上针对事与物表达个人观点看法。运用数据挖掘方法和文本情感分析技术对涌现的用户文本数据进行分析,可以发掘普通大众对热点话题以及产
网络计划技术是项目计划与控制的一种行之有效的管理工具,对于实际项目,施工网络计划中存在种种不确定因素和不可预见因素,对施工网络图的分析计算采用传统的网络计划技术存
数据库系统正在经历巨大的变化,智能技术已经引入到数据库系统的研究中。2004年在SIGMOD国际会议上,Jim Gray说:“我们正沿着一条有价值的链条从数据到信息到知识到智慧在慢慢地
随着网络技术的飞速发展和液晶显示面板的不断普及,生动的影音视频信息以其独特的视觉感染力受到了越来越多的商家与客户的青睐,在商务楼和商场中随处可见各种形形色色的多媒