<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 自然科學與工程技術 > 信息科技 > 電子信息科學綜合 > 計算機研究與發展 > TipTracer:基于安全提示的安卓應用通用漏洞檢測框架 【正文】

    TipTracer:基于安全提示的安卓應用通用漏洞檢測框架

    張磊; 楊哲慜; 李明琪; 楊珉 復旦大學軟件學院; 上海201203
    • 安卓安全規約
    • 安卓應用程序
    • 安全性質語言
    • 靜態代碼分析
    • 漏洞檢測

    摘要:為了使開發者能安全準確地使用第三庫接口,庫設計者提供了各種類型的安全提示(安全規約),進而保護應用程序免受因庫函數的誤用而造成的安全攻擊.然而,研究表明:開發者經常性不遵守這些安全規約,導致應用程序中引入了各種各樣的安全漏洞.為了評估該問題的影響與規模,進行了系統性的、大規模的對安全規約在安卓應用程序中違反情況的研究.結果表明:已有的安全規約由于不精確的描述、誤導性的代碼示例、錯誤的默認設置、碎片化以及缺少強制性檢查等原因而大大影響了其在實際運用中的有效性.為了使開發者能更好地遵守安全規約,提出了TipTracer,一個自動化的通用漏洞分析框架.TipTracer主要包含2個部分:1)TipTracer定義了一個能形式化描述安全規約的安全性語言,并利用該語言對已知的安全規約進行形式化表述;2)TipTracer實現了一個靜態代碼分析器,用于檢查應用程序是否滿足安全規約.最后,通過大規模的實驗分析,證明了TipTracer能有效且準確地對大規模的真實應用程序進行安全性分析.

    注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

    投稿咨詢 免費咨詢 雜志訂閱

    我們提供的服務

    服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢
    主站蜘蛛池模板: 宝山区| 大安市| 平罗县| 丰宁| 三明市| 天柱县| 吴堡县| 米易县| 灵宝市| 西峡县| 太原市| 渝中区| 南通市| 九寨沟县| 长治县| 监利县| 勐海县| 双鸭山市| 平果县| 略阳县| 彰化县| 金山区| 德令哈市| 陆良县| 无棣县| 金门县| 大名县| 禹城市| 囊谦县| 富裕县| 邛崃市| 额尔古纳市| 东乡族自治县| 醴陵市| 大竹县| 棋牌| 宜昌市| 龙南县| 盐山县| 保亭| 甘泉县|