跳到主要内容

广告

SpringerLink公司 公司与健康
  • 登录
书籍封面

基于开放对象的分布式系统形式化方法国际会议

分布式系统形式化技术国际会议

2013年FMOODS,2013年FORTE:分布式系统的形式化技术聚丙烯289–304引用为

Lintent:走向安卓应用程序的安全类型检查

Lintent:走向安卓应用程序的安全类型检查

  • 米歇尔·布列西18,
  • 斯特凡诺·卡尔扎瓦拉18&
  • 阿尔维斯跨度“18 
  • 会议文件
  • 845访问

  • 15引文

的一部分计算机科学课堂讲稿图书系列(LNPSE,第7892卷)

摘要

Android设备的广泛采用吸引了越来越多的计算机安全受众的注意。Android架构的基本弱点和微妙的设计缺陷已经被发现、研究并修复,主要是通过数据流分析、运行时保护机制或操作系统更改等技术。本文通过开发一个基于键入技术的Android应用程序分析框架来补充这项研究。我们在Android组件间通信API上引入了一种形式化的推理演算,并引入了一个类型和效果系统,以静态地防止对类型良好的组件的权限提升攻击。基于我们的抽象框架,我们开发了一个原型实现林腾特,安卓应用程序的安全类型检查器,与安卓开发工具套件集成。最后,我们讨论了使用我们的工具的初步经验,其中重点介绍了对现有应用程序的实际攻击。

关键词

  • Android应用程序
  • Android平台
  • 简化语义
  • 真正的攻击
  • 恶意应用程序

这些关键字是由机器添加的,而不是由作者添加的。这个过程是实验性的,随着学习算法的改进,关键字可能会更新。

下载会议文件PDF

工具书类

  1. Armando,A.,Costa,G.,Merlo,A.:Android安全框架的正式建模和验证。致:TGC(2012)

    谷歌学者 

  2. Bugiel,S.、Davi,L.、Dmitrienko,A.、Fischer,T.、Sadeghi,A.R.、Shastry,B.:遏制Android上的特权缩放攻击。In:NDSS(2012)

    谷歌学者 

  3. Chaudhuri,A.:Android上基于语言的安全。收录于:《公共科学图书馆》,第1-7页(2009年)

    谷歌学者 

  4. Chin,E.,Felt,A.P.,Greenwood,K.,Wagner,D.:分析Android中的应用程序间通信。收录于:MobiSys,第239-252页(2011年)

    谷歌学者 

  5. Davi,L.,Dmitrienko,A.,Sadeghi,A.-R.,Winandy,M.:对android的权限升级攻击。收录:Burmester,M.、Tsudik,G.、Magliveras,S.、Ilić,I.(编辑)ISC 2010。LNCS,第6531卷,第346–360页。斯普林格,海德堡(2011)

    交叉参考 谷歌学者 

  6. Enck,W.:保护用户免受智能手机应用程序的侵害:技术和未来方向。收录:Jajodia,S.,Mazumdar,C.(编辑)ICISS 2011。LNCS,第7093卷,第49-70页。斯普林格,海德堡(2011)

    交叉参考 谷歌学者 

  7. Enck,W.、Gilbert,P.、gon Chun,B.、Cox,L.P.、Jung,J.、McDaniel,P.和Sheth,A.:Taintdroid:智能手机实时隐私监控的信息流跟踪系统。收录于:OSDI,第393-407页(2010年)

    谷歌学者 

  8. Enck,W.、Octeau,D.、McDaniel,P.、Chaudhuri,S.:安卓应用程序安全研究。致:USENIX安全研讨会(2011年)

    谷歌学者 

  9. Enck,W.、Ongtang,M.、McDaniel,P.D.:了解Android安全。IEEE安全与隐私7(1),50–57(2009)

    交叉参考 谷歌学者 

  10. Felt,A.P.,Chin,E.,Hanna,S.,Song,D.,Wagner,D.:Android权限已揭开神秘面纱。收录于:CCS,第627-638页(2011年), http://www.android-permissions.org/

  11. Felt,A.P.,Wang,H.J.,Moshchuk,A.,Hanna,S.,Chin,E.:权限重新下放:攻击和防御。致:USENIX安全研讨会(2011年)

    谷歌学者 

  12. Fragkaki,E.、Bauer,L.、Jia,L.和Swasey,D.:建模和增强Android的权限系统。摘自:Foresti,S.、Yung,M.、Martinelli,F.(编辑)ESORICS 2012。LNCS,第7459卷,第1-18页。斯普林格,海德堡(2012)

    交叉参考 谷歌学者 

  13. Fuchs,A.P.、Chaudhuri,A.、Foster,J.S.:Scandroid:Android应用程序的自动安全认证,马里兰州大学技术报告(2009)

    谷歌学者 

  14. Gagnon,E.M.,Hendren,L.,Marceau,G.:java字节码静态类型的高效推理。包含:SAS 2000。LNCS,第1824卷,第199-220页。斯普林格,海德堡(2000)

    交叉参考 谷歌学者 

  15. 谷歌公司:android.app.PendingIntent参考文档, http://developer.android.com/reference/android/app/PendingIntent.html

  16. Maji,A.K.,Arshad,F.A.,Bagchi,S.,Rellermeyer,J.S.:Android中组件间通信稳健性的实证研究。输入:DSN(2012)

    谷歌学者 

下载参考资料

作者信息

作者和附属机构

  1. 意大利威尼斯卡福斯卡里大学

    Michele Bugliesi、Stefano Calzavara和Alvise Span“

作者
  1. 米歇尔·布列西
    查看作者出版物

    您还可以在中搜索此作者公共医学 谷歌学者

  2. 斯特凡诺·卡尔扎瓦拉
    查看作者出版物

    您还可以在中搜索此作者公共医学 谷歌学者

  3. 阿尔维斯跨度“
    查看作者出版物

    您还可以在中搜索此作者公共医学 谷歌学者

编辑器信息

编辑和附属机构

  1. 德国帕绍Innstraße 31,94034,帕绍大学计算机科学和数学系

    德克·拜尔

  2. 意大利佛罗伦萨Viale Morgagni弗伦泽大学信息科学研究院,65,50134

    米歇尔·博雷尔

权利和权限

转载和权限

版权信息

©2013 IFIP国际信息处理联合会

关于本论文

引用本文

Bugliesi,M.、Calzavara,S.、Spanó,A.(2013)。Lincent:面向安卓应用程序的安全类型检查。收录:Beyer,D.,Boreale,M.(编辑)《分布式系统的形式化技术》。2013年FMOODS FORTE。计算机科学课堂讲稿,第7892卷。施普林格,柏林,海德堡。https://doi.org/10.1007/978-3-642-38592-6_20

下载引文

  • .RIS公司
  • .ENW(新)
  • .银行识别码
  • 内政部:https://doi.org/10.1007/978-3-642-38592-6_20

  • 发布者名称:施普林格、柏林、海德堡

  • 打印ISBN:978-3-642-38591-9

  • 在线ISBN:978-3-642-38592-6

  • 电子书包:计算机科学计算机科学(R0)

分享这篇论文

与您共享以下链接的任何人都可以阅读此内容:

很抱歉,此文章当前没有可共享的链接。

由Springer Nature SharedIt内容共享倡议提供

触手可及的科学文档超过1000万份

交换机版本
  • 学术版
  • 企业版
  • 主页
  • 印象派
  • 法律信息
  • 隐私声明
  • 加州隐私声明
  • 我们如何使用cookie
  • 管理cookie/不出售我的数据
  • 无障碍
  • 常见问题解答
  • 联系我们
  • 附属计划

未登录 - 112.34.110.15

非附属公司

斯普林格自然

©2023 Springer Nature Switzerland AG版权所有斯普林格自然.