动静结合的Android应用软件脆弱性分析技术研究

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:linfenrir
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统是由Google公司开发的一种基于Linux的开放源代码操作系统。随着Android系统的普及,Android应用市场飞速发展,Android应用软件也开始成为黑客和恶意攻击者的目标。同时,随着漏洞挖掘技术的不断完善,Android.平台暴露出越来越多的应用程序漏洞。恶意攻击者利用Android应用程序漏洞进行恶意操作,给用户的隐私和财产安全造成了严重威胁。为此,本文针对Android应用软件的脆弱性分析技术进行研究,具体内容包括在对Android应用软件的脆弱性进行定义的基础上,对脆弱性产生的原因进行了分析;对Android应用软件的常见漏洞进行了分类和研究;设计并实现了一个动静结合的Android应用软件脆弱性检测系统——AAVS。本文具体研究内容及成果如下:1、研究了 Android系统的系统架构和安全机制,深入研究了Adroid漏洞检测常用分析方法,包括静态分析技术和动态分析技术的技术原理等内容,并重点研究了污点追踪技术和动态Fuzzing技术。2、研究了 Android应用软件的脆弱性,对Android应用软件的脆弱性进行了定义,对脆弱性原因进行了分析,并对Android应用软件常见漏洞的漏洞原理和攻击场景进行了研究。3、根据以上研究内容,设计并实现了一套针对Android应用软件的脆弱性检测系统——AAVS。本系统结合静态污点分析技术和基于协议Fuzzing的动态模糊测试技术,能快速定位到Android应用软件中潜在的安全漏洞和风险。AAVS不仅检测准确、扫描快速,而且具有30个漏洞扫描项,覆盖面广。
其他文献
临床药学起源于美国,随着医药卫生行业与国际接轨,医疗单位开展临床药师工作,是保证患者用药安全、合理、有效、经济,改善和提升医院医疗服务质量,增强竞争力的有力措施和迫
关于近代西方世界的兴起,学术界有大量不同的观点。其中以欧洲中心论为代表的众多学者认为欧洲由于其自身发展出来的种种独特性,如:理性、制度、技术、环境等因素而崛起,进而
<正>8月4日,洛阳市政府举行了"政府和社会资本合作(PPP)省级示范项目落地签约暨市级项目推介会",会上签约的5个省级示范项目之一便是洛阳市政路桥项目,它也是当天签约的洛阳
竞争机制的条件下,风险投资机构的投资决策不仅仅受到投资项目的影响,更是受到竞争对手的影响.本文运用实物期权方法,从风险投资机构的角度估计了风险企业投资机会的价值.然
冰上运动具有速度快、时间短、强度大、技术复杂等特点,对运动员的身体素质和生理素质都有特殊的要求.而我国优秀冰上运动员后备力量的选材和培养工作一直比较薄弱,有的省市专业
目的:探讨聪耳通窍汤加针刺治疗神经性耳鸣的临床疗效及作用机制。方法:选择我院耳鼻喉科、五官科神经性耳鸣患者93例,按随机数字表法分为针刺组(31例)、聪耳通窍汤组(31例)
<正> 众所周知,人类的先祖最初是以裸态生存的,究竟是从什么时候起开始穿用服饰?服饰的最初形式到底是怎样的? 距今数十万年前的服饰品早已化成尘埃,因此,尚没有足以信赖的实
目前在我国高等学校的安全教育中党员的责任和作用尚不明确,导致安全维稳工作存在漏洞,甚至造成安全事故和人身财产损失。通过对党员在高校安全维稳中的信息反馈及作用的研究