看过本文的还看了

相关文献

该作者的其他文献

文献详情 >一种安卓平台下提权攻击检测系统的设计与实现 收藏
一种安卓平台下提权攻击检测系统的设计与实现

一种安卓平台下提权攻击检测系统的设计与实现

作     者:张涛 裴蓓 文伟平 陈钟 ZHANG Tao;PEI Bei;WEN Weiping;CHEN Zhong

作者机构:北京大学信息科学技术学院北京100871 信息网络安全公安部重点实验室上海201204 北京大学软件与微电子学院北京102600 

基  金:国家自然科学基金 信息网络安全公安部重点实验室资金[C14604] 

出 版 物:《信息网络安全》 (Netinfo Security)

年 卷 期:2016年第2期

页      码:15-21页

摘      要:随着安卓系统的盛行,其安全性问题也逐渐成为人们关注的焦点。在安卓系统中进行敏感操作必须向系统申请相应的权限。虽然安卓系统中已经设计了与权限控制相关的系统模块,但是攻击者仍然可以借助系统漏洞或第三方程序漏洞进行提权攻击,进而非法使用一些超越其申请权限的功能。此种攻击不但对系统安全威胁较大,还具有一定的隐蔽性。文章通过对以往研究进行分析和创新,提出了一种新型的基于控制流检测和安卓敏感权限词典匹配的轻量级提权攻击检测方法,并在此基础上完成了自动化程度高、检测效率高的检测软件的设计与实现。

主 题 词:提权攻击 检测 安卓 控制流 权限字典 

学科分类:08[工学] 0839[0839] 081201[081201] 0812[工学-测绘类] 

D O I:10.3969/j.issn.1671-1122.2016.02.003

馆 藏 号:203274585...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分