期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
使用Android系统机制的应用程序恶意行为检测 被引量:3
1
作者 吴俊昌 罗圣美 +2 位作者 巫妍 程绍银 蒋凡 《计算机工程与科学》 CSCD 北大核心 2014年第5期849-855,共7页
Android中存在很多系统机制供应用程序使用,然而这些机制在不当使用时会对用户安全和利益造成很大的破坏性。提出一种基于程序分析的方法,检测应用程序使用这些机制时可能存在的恶意行为。针对函数本身的特征,构建与之相对应的函数摘要... Android中存在很多系统机制供应用程序使用,然而这些机制在不当使用时会对用户安全和利益造成很大的破坏性。提出一种基于程序分析的方法,检测应用程序使用这些机制时可能存在的恶意行为。针对函数本身的特征,构建与之相对应的函数摘要。在构建摘要时使用指令级的模拟执行,在检测恶意行为时使用函数级的模拟执行,通过这两种不同级别的模拟执行分析出应用程序中潜在的恶意行为。基于上述方法,设计和实现了一个原型系统。通过对公开的恶意应用样本进行检测,验证了本方法是有效的。 展开更多
关键词 android 系统机制 恶意行为 函数摘要
在线阅读 下载PDF
Android系统应用程序组件安全性分析 被引量:9
2
作者 曾立鹍 唐泉彬 牛斗 《软件》 2014年第3期147-151,共5页
针对当前Android系统第三方应用程序组件中普遍存在的各种安全问题,分析了引起这种问题的原因。提出了一种基于静态分析Android应用程序中四种组件的属性信息和Java系统服务中的敏感API(Application Programming Interface)调用信息,通... 针对当前Android系统第三方应用程序组件中普遍存在的各种安全问题,分析了引起这种问题的原因。提出了一种基于静态分析Android应用程序中四种组件的属性信息和Java系统服务中的敏感API(Application Programming Interface)调用信息,通过构建Android应用程序的函数调用关系图,检测组件入口函数和和敏感API之间可能存在的不安全的静态可执行路径。该方案主要利用反编译、XML(extensible markup language)文件解析和正则表达式匹配技术以获取应用程序的组件和敏感API的调用信息。实验结果表明了该方案的可行性和有效性。 展开更多
关键词 组件安全性 静态检测 函数调用关系图 静态可执行路径
在线阅读 下载PDF
基于LLVM的Android应用程序加固方法
3
作者 江秋语 殷芙萍 《现代计算机》 2021年第11期150-156,共7页
逆向分析严重威胁着Android应用程序的知识产权。代码混淆是保护Android应用程序的常用方法,但是针对Android字节码的混淆保护会带来大量的性能开销。本地代码比Java代码加载速度更快且保留更少的语义,因此混淆技术对本地代码更适用。... 逆向分析严重威胁着Android应用程序的知识产权。代码混淆是保护Android应用程序的常用方法,但是针对Android字节码的混淆保护会带来大量的性能开销。本地代码比Java代码加载速度更快且保留更少的语义,因此混淆技术对本地代码更适用。本文提出一种基于LLVM编译框架的Android应用程序加固方法,该方法有安全性高、隐蔽性好、性能开销低的特点。利用LLVM将DEX文件中的Java函数转化为LLVM中间表示,对其进行混淆并预编译得到本地代码;执行加固后的程序时通过JNI调用本地代码,动态加载被保护函数。实验结果表明,该方法能够在较低性能消耗下有效地保护应用程序不受静态分析和动态调试攻击的影响。 展开更多
关键词 android加固 LLVM 函数本地化 代码混淆 安全
在线阅读 下载PDF
一种基于代码静态分析的缓冲区溢出检测算法 被引量:16
4
作者 王雅文 姚欣洪 +1 位作者 宫云战 杨朝红 《计算机研究与发展》 EI CSCD 北大核心 2012年第4期839-845,共7页
缓冲区溢出目前已成为最常见的软件安全漏洞之一,从源代码形式来看,常见的缓冲区溢出漏洞主要有两种类型:数据拷贝和格式化字符串造成的缓冲区溢出.分析了常见缓冲区溢出漏洞发生的原因,给出了格式化字符串存储长度的计算方法,介绍了一... 缓冲区溢出目前已成为最常见的软件安全漏洞之一,从源代码形式来看,常见的缓冲区溢出漏洞主要有两种类型:数据拷贝和格式化字符串造成的缓冲区溢出.分析了常见缓冲区溢出漏洞发生的原因,给出了格式化字符串存储长度的计算方法,介绍了一种基于源代码静态分析的缓冲区溢出检测算法,该算法首先对源代码进行建模,构造其抽象语法树、符号表、控制流图、函数调用图,在此基础上运用区间运算技术来分析和计算程序变量及表达式的取值范围,并在函数间分析中引入函数摘要来代替实际的函数调用.最后使用该方法对开源软件项目进行检测,结果表明该方法能够有效地、精确地检测缓冲区溢出. 展开更多
关键词 安全漏洞 缓冲区溢出 静态分析 区间运算 函数摘要
在线阅读 下载PDF
面向省级应急平台的突发事件案例库系统设计 被引量:4
5
作者 郑远攀 金保华 苏晓珂 《安全与环境学报》 CAS CSCD 北大核心 2012年第3期248-251,共4页
突发事件案例是各种非常规突发事件发生后事件演变过程、应急处置和事后恢复与总结的真实记述。基于突发事件案例的特征和应急平台人工智能技术对案例的复用要求,根据系统工程的思想,设计了突发事件案例元模型、案例库组织模型、案例库... 突发事件案例是各种非常规突发事件发生后事件演变过程、应急处置和事后恢复与总结的真实记述。基于突发事件案例的特征和应急平台人工智能技术对案例的复用要求,根据系统工程的思想,设计了突发事件案例元模型、案例库组织模型、案例库主题词表、数据库系统及其高级应用方案。 展开更多
关键词 安全管理工程 案例库 应急平台 突发事件 设计
在线阅读 下载PDF
基于程序分析的Android应用恶意行为检测 被引量:2
6
作者 吴俊昌 蒋凡 程绍银 《通信技术》 2013年第7期69-72,共4页
随着Android智能手机的普及,手机应用的安全隐患也日益凸显。提出了一种基于程序分析的Android应用程序检测方法,用于检测Android应用程序中的恶意行为。通过预处理剔除不存在恶意行为的应用程序。对通过预处理阶段的应用程序,模拟执行... 随着Android智能手机的普及,手机应用的安全隐患也日益凸显。提出了一种基于程序分析的Android应用程序检测方法,用于检测Android应用程序中的恶意行为。通过预处理剔除不存在恶意行为的应用程序。对通过预处理阶段的应用程序,模拟执行应用程序中的字节码指令,构建出函数的摘要信息,最终在构建的函数摘要上使污点传播算法,检测应用程序中的恶意行为。实验结果表明,该方法可以有效检测出Android应用程序的恶意行为,具有较高的实用性。 展开更多
关键词 Andro id安全 函数摘要 恶意行为 污点传播
原文传递
Analyses for specific defects in Android applications:a survey
7
作者 Tianyong WU Xi DENG +1 位作者 Jun YAN Jian ZHANG 《Frontiers of Computer Science》 SCIE EI CSCD 2019年第6期1210-1227,共18页
Android applications(APPS)are in widespread use and have enriched our life.To ensure the quality and security of the apps,many approaches have been proposed in recent years for detecting bugs and defects in the apps,o... Android applications(APPS)are in widespread use and have enriched our life.To ensure the quality and security of the apps,many approaches have been proposed in recent years for detecting bugs and defects in the apps,of which program analysis is a major one.This paper mainly makes an investigation of existing works on the analysis of Android apps.We summarize the purposes and proposed techniques of existing approaches,and make a taxonomy of these works,based on which we point out the trends and challenges of research in this field.From our survey,we sum up four main findings:(1)program analysis in Android security field has gained particular attention in the past years,the fields of functionality and performance should also gain proper attention;the infrastructure that supports detection of various defects should be enriched to meet the industry’s need;(2)many kinds of defects result from developers’misunderstanding or misuse of the characteristics and mechanisms in Android system,thus the works that can systematically collect and formalize Android recommendations are in demand;(3)various program analysis approaches with techniques in other fields are applied in analyzing Android apps;however,they can be improved with more precise techniques to be more applicable;(4)The fragmentation and evolution of Android system blocks the usability of existing tools,which should be taken into consideration when developing new approaches. 展开更多
关键词 android apps program analysis security functionALITY performance
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部