- 1、本文档共40页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安卓平台安全性增强关键技术的研究
规则语言 图:上下文敏感的权限管理规则语言的结构 * 图:一个样例规则 基于上下文的权限管理 UID: 10053, com.snapwork.finance 权限:android.permission.ACCESS_FINE_LOCATION 程序内上下文: com.flurry.android.e-e-LL-42 com.flurry.android.e-a-VLLZ-3 com.flurry.android.v-run-V-21 * LocationManager.getLastKnownLocation() 一、可以控制是否允许Flurry SDK访问位置信息 二、不影响SnapWork自身访问位置信息 原型系统与实验 原型系统 支持Android 2.3/4.1,支持Nexus Prime/4、模拟器 实验 整体性能测试 最差情况下的性能测试 规则匹配的性能测试 * 性能测试 * 测试集 原生系统 FineDroid (w/o context) FineDroid (w/ context) AnTutu 7701 7718 (+0.22 %) 7671 (-0.39 %) Linpack 43.36 42.60 (-1.76 %) 42.50 (-1.99 %) CaffeineMark3 8518 8495 (-0.27 %) 8457.5 (-0.71 %) 权限使用类型 原生系统 FineDroid (w/o context) FineDroid (w/ context) Socket (KEP) 0.14 ms 2.16 ms Δ2.02 ms 2.18 ms Δ0.02 ms IMEI (AEP) 0.62 ms 0.69 ms Δ0.06 ms 1.09 ms Δ0.40 ms 表:整体性能测试结果 表:最差情况下的性能测试结果 规则匹配的性能测试 * 权限使用类型 FineDroid (w/o policy) FineDroid (w/ policy) 性能开销 Socket (KEP) 2.18 ms 3.06 ms 0.88 ms IMEI (AEP) 1.09 ms 1.99 ms 0.90 ms 图:测试使用的样例规则 表:规则匹配性能测试结果 权限泄露漏洞修复实例 * AOSP中Mms程序存在的WRITE_SMS权限泄露漏洞 应用实例:Mms权限泄露漏洞 Mms服务包含三种权限泄露路径 * 快速修复的安全策略 权限漏洞修复规则自动生成 利用CHEX漏洞分析结果,修复规则自动化生成 * 应用名 泄露路径数 生成规则数 com.gmail.traveldevel.android.vlc.app-131 2 2 com.froogloid.kring.google.zxing.client.android-67 24 24 de.cellular.tagesschau-5 361 361 com.akbur.mathsworkout-92 2 2 com.appspot.swisscodemonkeys.paintfx-4 2 2 com.androidfu.torrents-26 1 1 com.espn.score_center-141 6 6 com.espn.score_center-142 6 6 fr.pb.tvflash-9 2 2 hu.tagsoft.ttorrent.lite-15 8 8 总计 414 414 谢谢! * 基于权限机制的安卓软件分析和系统加固研究 杨 珉 复旦大学软件学院 * 2014年“软件与网络安全”科学与技术前沿论坛 以系统权限为中心的研究进展 * 软件行为分析技术 系统安全加固技术 安卓平台安全状况堪忧 * 安卓应用软件飞速增长 图:Google应用商城2009年12月份到2013年7月份的统计报告 众多第三方应用市场 * 应用软件恶意行为泛滥 * 国内Android应用商城中程序隐私泄露分析,第五届信息安全漏洞分析与风险评估大会,2012年 应用软件的安全缺陷涌现 * Analyzing Inter-Application Communication in Android, in MobiSys’11 Permission Re-Delegation: Attacks and Defenses, in USENIX Security’11 Systematic Detection of Capability Leaks in Stock Android Smartphones, in NDSS’12 CHEX: Statically Vetting Android Apps for
您可能关注的文档
- 天堂铜铅锌多金属矿项目-广东省环保厅.doc
- 天体高能辐射的空间观测与研究-JCNP---青年核物理中心.ppt
- 天气与生活2010年4月24、26日,尖沙咀、大埔、元朗.ppt
- 天文的计算.ppt
- 天津城市推介5.ppt.ppt
- 天津大学仪器设备损坏、丢失赔偿办法-天津大学设备处.doc
- 天津大学交换学生手册.doc
- 大厨不讲的秘密.ppt
- 天津市国家A级旅游景区名单.doc
- 大型及典型触电事故案例.ppt.ppt
- 第十八章平行四边形单元复习专题四边形创新作图--2024-2025学年人教版初中数学八年级下册.pptx
- 北师大版(2019)高中数学必修1第8章2.数学建模的主要步骤.pptx
- 统编版八年级语文下册第六单元虽有嘉肴.pptx
- 统编版初中语文七年级上册第3课雨的四季.pptx
- 人教版初中英语2024学年江西省中考专题复习阅读理解技巧指导.pptx
- 人教版(2019)高中英语必修3 Unit 4 Space Exploration Reading and Thinking.pptx
- 5.3 实际问题与一元一次方程(销售问题)-2024-2025学年人教版初中数学七年级上册.pptx
- 统编版小学语文五年级下册快乐读书吧《红楼梦》名著品读.pptx
- 人教版初中英语九年级全册 unit6 When was it invented Section B 2a-2e.pptx
- 第十七章专题复习活用勾股定理,巧解翻折问题-2024-2025学年人教版初中数学八年级下册.pptx
文档评论(0)