一种基于JavaScript直接执行的Chrome扩展动态分析方法

来源 :第十二届中国可信计算与信息安全学术会议 | 被引量 : 0次 | 上传用户:fmklsdfjds
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Chrome 扩展数量庞大,用户众多,极大地丰富了Chrome 浏览器的功能.扩展的官方商店审核松散、更新机制不完善、维护不及时使得商店的扩展存在极大的安全隐患.针对已有的Chrome 扩展分析研究,本文定义了扩展的七类行为,提出了一种基于JavaScript 直接执行的Chrome 扩展动态分析方法.该方法剥离出扩展的JavaScript 代码,利用Jalangi2 实现了JavaScript 代码的动态插桩,该方法突破了扩展中JavaScript 代码执行时的条件限制,提高了执行路径的覆盖率.对4.4 万多扩展的分析,结果表明该方法可有效识别出预定义的七类行为,其中20 个扩展存在恶意域名访问、1113 个扩展存在广告注入、381 个扩展会获取页面密码或cookie 信息.同时,该方法获得的URL 请求数比传统动态分析方法多52.44%,证实了本方法的有效性.
其他文献
会议
会议
会议
会议
会议
We demonstrate that inelastic neutron scattering technique can be used to indirectly detect and measure the macroscopic quantum correlations quantified by both entanglement and discord in a quantum ma
会议
对现有的可截取签名方案进行分析,发现可能存在恶意的敌手在不与密钥生成中心(KGC)交互的情况下,通过替换公钥来伪造任何签名者对任意消息的签名。针对这种攻击,结合国密算法SM2,提出一种新的基于椭圆曲线的无证书可截取签名方案,分析表明该方案的效率更高,并在随机预言模型下证明了该方案的安全性,能够有效抵抗适应性选择消息的存在伪造性攻击。
分析识别社交网络用户敏感信息,有利于从技术上量化隐私泄露程度,进行隐私保护。针对现有用户属性识别方法需要对用户属性取值进行强假设的问题,结合RL迭代分类框架,扩展wvRN关系识别方法,提出了一种基于用户文本和社交链接的用户敏感属性迭代识别方法。通过卷积神经网络提取用户文本特征基于文本进行识别,并结合邻居结点基于关系进行迭代识别,不仅弱化了对用户属性的假设,同时也提高可用性。实验结果表明,通过在社交
传统的差分隐私保护方案以剩余隐私预算的一半逐层分配,即等比分配隐私预算.等比分配隐私预算应用于决策树时,随着决策树高度的增加,分配至顶层的隐私预算过小,随机噪声过大,分类准确率受到影响.本文在现有隐私保护构建决策树方案的基础上,以差分隐私保护结合主流决策树C4.5 分类方法为基本思路,提出了依据决策树高度等差分配隐私预算的方案,利用差分隐私中的Laplace 机制和指数机制确保决策树的安全性.方案
Faced with the evolving attacks in collaborative filtering recommender systems,many detection features have been proposed by human engineering and used in supervised or unsupervised detection methods