首页> 中文学位 >面向上下文的Android应用行为分析与表示技术研究
【6h】

面向上下文的Android应用行为分析与表示技术研究

代理获取

目录

声明

摘要

1绪论

1.1研究背景与意义

1.2国内外研究现状

1.3主要研究内容

1.4论文组织结构

2相关原理与技术

2.1 Android系统

2.1.1 Android系统体系结构

2.1.2 Android四大组件

2.1.3 Android组件间通讯

2.2 Android安全机制

2.2.1签名机制

2.2.2权限机制

2.2.3沙箱机制

2.3 Android权限机制缺陷

2.4符号执行技术

2.5本章小结

3面向上下文的Android应用行为分析方法研究

3.1问题描述

3.2方法思想

3.3相关分析因素

3.3.1上下文定义

3.3.2程序依赖图

3.3.3应用组件分析

3.3.4敏感权限选取

3.3.5应用行为信息

3.4面向上下文的Android应用行为分析方法

3.4.1关键行为定义与标识

3.4.2组件建模分析

3.4.3程序依赖图构建

3.4.4关键字符串分析

3.4.5导向型逆向符号执行分析

3.5应用行为描述

3.6本章小结

4 Android应用敏感行为运行时监控与表示方法研究

4.1方法思想

4.2相关分析因素

4.2.1 JNI机制

4.2.2 Ptrace注入

4.2.3系统方法拦截技术

4.3 Android应用敏感行为运行时监控与表示方法

4.3.1应用行为监控技术

4.3.2应用行为信息收集

4.3.3应用行为表示技术

4.4本章小结

5面向上下文的Android应用行为分析与表示系统

5.1系统体系结构

5.2系统实现

5.2.1静态分析模块

5.2.2运行时监控模块

5.3系统测试与性能评估

5.3.1测试环境

5.3.2测试样本

5.3.3功能测试

5.3.4性能测试

5.4本章小结

6总结与展望

致谢

参考文献

附录

展开▼

摘要

Android系统使用权限模型对系统敏感资源的访问进行保护,每一个应用均需显式声明其所使用的权限,并在申请访问权限保护方法时询问用户是否授予该权限。然而,由于Android权限模型粒度较粗,无法控制权限保护方法在不同应用上下文中的行为,致使恶意行为可以隐藏于应用的合法功能之后,难以被察觉。另外,Android应用提供的权限描述信息过于宽泛,且无法反映权限及权限保护方法在运行过程中的上下文状态,导致用户无法理解权限的使用方式与行为,盲目的权限授予给用户带来极大的安全风险。 本文针对Android权限模型中存在的安全问题,在对应用权限相关的安全敏感行为进行了深入分析,提出了采用面向上下文的Android应用行为分析方法,以获取权限使用行为的上下文信息。进一步地,提出了Android应用敏感行为运行时监控与表示方法,以期为用户提供运行时权限使用的上下文信息,有助于用户理解待授予权限的使用方式。在上述两种方法的基础上设计实现了一个面向上下文的Android应用行为分析与表示系统,在一定程度上解决了Android权限机制面临的安全问题。本文主要工作如下: (1)研究Android系统权限机制,通过对Android应用样本中的应用行为进行深入观察与分析,揭示了当前Android权限机制存在的粒度较粗与用户无法理解运行时权限行为等问题,分析了其对Android应用的安全威胁,提出了面向安全敏感行为上下文来实现Android应用行为分析与表示的基本思想。 (2)提出了一种面向上下文的Android应用行为分析方法。对Android系统敏感资源的访问通常是通过权限保护系统方法来实现,获取安全敏感行为的上下文信息即可理解其对应权限的使用行为。因而,本文从权限保护系统方法出发,结合组件建模分析与程序依赖分析等技术,采用导向型逆向符号执行分析方法,生成能准确刻画权限使用行为的完整上下文信息,并在此基础上实现了用户可理解的权限使用行为描述。 (3)提出了一种Android应用敏感行为运行时监控与表示方法。Android应用运行时会对安全敏感行为中的系统方法调用进行权限检查,对Android应用敏感行为进行运行时监控,可以在权限检查点赋予用户根据权限使用行为来决定是否授予权限的能力。通过向用户显示运行时行为描述信息,使其能够在充分理解权限行为的基础上进行决策,从而提高了Android权限机制的安全性。 (4)设计实现了一个面向上下文的Android应用行为分析与表示系统。基于上述方法,系统增强了Android权限机制的安全性。实验结果表明,系统可以为用户的权限授予过程提供决策支持,并有效实现面向上下文的细粒度权限访问控制功能。

著录项

  • 作者

    邱煜;

  • 作者单位

    南京理工大学;

  • 授予单位 南京理工大学;
  • 学科 计算机技术
  • 授予学位 硕士
  • 导师姓名 俞研;
  • 年度 2017
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 妇幼卫生;
  • 关键词

    上下文; 应用行为分析;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号