面向移动应用软件信息泄露的模型检测研究

来源 :计算机学报 | 被引量 : 0次 | 上传用户:w00003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题.该文首次将基于线性时序逻辑(Linear Temporal Logic,LTL)的模型检测技术应用于移动软件信息泄露检测上,提出了一种基于安全要素语句插装的泄露检测方法.文章首先针对代码中的安全要素提出一种信息泄露抽象关系模型;其次设计驱动生成规则和插装算法,在目标应用上生成可规约系统;继而设计具有通用意义的LTL泄露检测属性并利用符号执行技术优化检测算法;最后构建支持移动平台的模拟方法库,开发了原型检测系统(Leakage Finder of Android,LFDroid).公开数据集实验及对比分析表明,该文方法可以为含有隐式信息泄露数据集提供更为精确的漏洞检测,相较于传统方法准确率和召回率均具有明显优势,除此之外亦发现了3个真实移动应用的5个隐式泄露漏洞威胁.
其他文献
提出了一种利用聚类和分类等数据挖掘技术预测客户价值的新方法.通过对客户历史交易数据的分析,获得能够综合反映老客户忠诚度和价值度的指标.基于该指标对老客户进行聚类,将
将CIPP教育评价模型引入我国高校创业教育能力评价研究,在厘清CIPP模型内涵的基础上,从决策导向、过程导向和改进功能入手阐释CIPP模型与高校创业教育能力评价的适切性。进而
采用正交实验设计,以总皂苷和单宁为指标,研究了传统保健酒生产过程中药材的最佳浸提工艺条件。结果表明,基酒酒精度60%vol、浸提温度30℃、浸提时间72 h、每24 h循环5次为最
“市场营销学”课程实践教学的探索,继00商场营运班、00企管班后,我们又在上学期的01(春)连锁班、99广告(1)(2)班和本学期的01营销班、01连锁班继续操作。通过实践探索,对如何搞
在建筑工程管理过程上,项目成本控制十分重要,对于建筑企业来说,工程项目成本控制也关系企业的发展与经济效益,面对世界化的竞争,做好企业建筑工程项目成本控制与管理更加需
随着交通建筑业的快速发展,各种类型的创伤病人呈逐年上升,尤其是胸部创伤增多和加重趋势更为明显。在创伤(trauma)各类患者中,胸部创伤是患者致残和致死的主要原因之一,据统
以负载磷酸钼为前驱体,采用程序升温还原法制备了MoP/SiO2催化剂,以体积分数3%H2S/H2对其进行了硫化处理,利用XRD、CO化学吸附、NH3-TPD、HRTEM-EDX、ICP-AES以及XPS等手段对
胡风对包括创作主体、客体以及形式与技巧诸问题在内的文学创作过程的探讨、研究非常深入。他对创作本身规律的理解独到而深刻,并形成了自己的理论体系。但目前对于胡风创作
一部舞剧的呈现,离不开剧本、编导、音乐、服装、灯光等多方面的结合,但最终是由演员在舞台上进行演绎。舞蹈演员承载着整个剧所要表达的故事情节和思想内涵,因此,一个演员能
古巴是加勒比海不断混生和出口音乐的核心区域,对整个拉丁美洲乃至全球的音乐都有广泛的影响,其中打击乐占有非常重要的地位,是古巴音乐的灵魂和走向世界的关键。文章基于对