安卓系统的静默安装行为检测与安全加固研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:C12sdn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,安卓平台迅速发展,安卓系统提供的功能越来越丰富。但与此同时出现了越来越严重的安全隐患。根据安卓系统年度安全报告,安卓系统的恶意样本数量从2014年的326万上升到2016年的1403万。恶意应用会执行各种恶意行为,静默安装就是其中之一。静默安装可以在用户不了解的情形下,安装用户不需要的,甚至恶意后门软件。这些被安装的软件可以用来窃取用户隐私数据,监控用户行为等,从而带来安全威胁。大部分静默安装行为的执行需要超级用户权限,但借助无障碍辅助性服务的执行方法则不需要。因此,越来越多的恶意开发者选择使用无障碍辅助性服务执行静默安装恶意行为。针对以上问题,本论文主要进行两个方面的研究:1.安卓应用静默安装行为的检测;2.安卓系统无障碍辅助性服务的安全性分析与加固。针对第一个问题,我们首先分析了大量安卓应用,从触发、执行过程和安装目标三个主要方面总结了静默安装行为的特点,并在此基础上开发了一个基于Soot的静态检测工具。经过试验测试,我们的检测工具可以高效准确地检测出静默安装应用。针对第二个问题,通过研读安卓系统源码,我们了解到无障碍辅助性服务是一个拥有很多权限的系统服务。且安卓4.0版本及之后的系统对外开放了该服务的开发接口。这增大了无障碍辅助性服务的潜在威胁。针对此问题,我们提出并实现了基于分布式信息流控制机制的无障碍辅助性服务加固系统。经过测试,我们的方案可以初步解决无障碍辅助性服务的滥用问题。本论文的主要贡献点分为以下三个部分:1.本文是第一个全面总结静默安装恶意行为特点的工作。且设计和实现了一个可对应用进行脱壳,分两步进行分析的静态检测工具;2.本文深入分析了安卓系统无障碍辅助性服务的安全威胁,并提出、实现了基于分布式信息流控制机制的无障碍辅助性服务加固系统;3.本文经过大量测试验证了静态检测工具的准确性及安全加固系统的有效性。
其他文献
自从薛定谔将纠缠现象定义为“量子力学的代表特征”,历代物理学家不断投入大量的精力对其进行探索研究,事实表明,量子纠缠态对量子通讯、量子测量、量子计算以及量子网络等
制备四种不同酯化度(82.32%、75.57%、64.56%、55.88%)的柑橘果胶,并研究其对Pb2+吸附的影响及吸附机理。结果表明,四种不同酯化度的果胶均在温度为30℃,铅离子溶液pH=5.0时吸
石油化工产业是我国国民经济的主导产业之一,也是有毒有害污染物的重要来源和职业卫生危害的重要场所。其中,苯系化合物有强烈的挥发性,世界卫生组织已将苯确定为强烈致癌物
作为一种新型的色谱分离手段,亲水作用色谱(HILIC)克服了正相色谱(NPLC)和反相色谱(RPLC)在极性化合物分离方面的不足,为极性及亲水性化合物的分离分析提供了一个可替代的选择。固
围绝经期睡眠障碍病机为本虚标实,虚实夹杂。肝肾不足为本病之本,肝郁化火,心火偏亢为本病之标,故治疗宜从滋水涵木与清热解郁着手。根据本病的基本病机,柴教授确立了滋补肝
目的:探讨平均功率密度(MPD)不同的急性短期微波辐射对雄性成年SD大鼠血浆内卵泡刺激素(FSH)与抑制素B(INHB)的影响,以及对大鼠睾丸形态结构、曲细精管内卵泡刺激素受体(FSHR
目的:1.针对TLR4的shRNA重组慢病毒转染乳腺癌细胞,鉴定沉默TLR4基因表达效果。2.检测乳腺癌细胞MCF-7、MDA-MB-231中细胞生长抑制率、细胞周期的变化,观察干扰TLR4基因后MCF
目的探讨造影剂Sonovue在附件区病变中的应用价值。方法对58例附件区病变患者的病灶分别应用二雏超声、彩色多普勒超声及超声造影进行观察。结果超声造影对附件区病变的诊断
公元前500年左右是人地观形成和发展的重要时期。本文在指出东西方人地观共性的同时,重点探讨了以古希腊为主体的西方“自然本体论”为基础的人地观同中国先秦时期以“人本位”为
为进一步深入理解低能离子注入对DOB的生理代谢产生的生物学效应,本研究基于DOB全基因组De novo测序数据,应用生物信息学方法对离子束重组菌DOB981,DOB113,DOB073及其原始菌