位置:成果数据库 > 期刊 > 期刊详情页
Android权限滥用检测系统
  • ISSN号:1003-3254
  • 期刊名称:《计算机系统应用》
  • 时间:0
  • 分类:TP274[自动化与计算机技术—控制科学与工程;自动化与计算机技术—检测技术与自动化装置]
  • 作者机构:[1]中国科学院软件研究所 基础软件国家工程研究中心,北京100190, [2]中国科学院大学,北京100190
  • 相关基金:国家自然科学基金(61432001,91218302,61303057)
中文摘要:

凭借开源策略及精准的市场定位,Android系统占据了智能移动终端操作系统84.2%的市场份额.然而,其开放的权限机制带来更多使用者和开发者的同时,也带来了相应的安全问题.中国互联网络信息中心调查数据显示,仅有44.4%的用户在下载安装Android应用的过程中会仔细查看授权说明,而大部分人存在着盲目授权的行为.对于应用开发者来说,由于缺乏安全开发监管,缺乏权限申请相关代码规范,权限滥用问题在Android应用开发中普遍存在,严重影响了代码的规范和质量.其次,用户的盲目授权和软件开发者的权限申请滥用也是用户信息泄露的主要原因,存在严重的安全风险.针对以上问题,本文在现有的权限检测方案基础上,设计和实现了一套新的权限滥用检测系统PACS(Pemission Abuse Checking System).PACS针对1077个应用进行分析,发现812个应用存在权限滥用问题,约占全部应用的75.4%,同时对实验结果进行抽样验证,证明了PACS的权限检测结果的准确性和有效性.

英文摘要:

Android is the mobile operating system which has the highest market share of 84.2%. Its open access mechanism not only brings more users and developers, but also a lot of security issues. According to the survey by China Internet Network Information Center, only 44.4% of users will view the authorization instructions carefully in the process of downloading and installing an application. Most people have the risk of blind authorization. For software developers, due to the lack of strong supervision and proper permission specifications, application authority abuse in the procedure of Android application development has been widespread, which seriously affected the code and quality specifications. Besides, the user's blind authorization and the software developer's permission application abuse has become the main reason for the users' information leakage. In this paper, based on the existing permission detection scheme, it designs and implements an abuse of authority detection system named PACS. Test results show that 812 applications abuses permission among 1077 applications, which account for about 75.4%. Meanwhile the sampling of test results proves the accuracy and validity of the PACS's results.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机系统应用》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院软件研究所
  • 主编:苏振泽
  • 地址:北京8718信箱
  • 邮编:100190
  • 邮箱:csa@iscas.ac.cn
  • 电话:010-62661041
  • 国际标准刊号:ISSN:1003-3254
  • 国内统一刊号:ISSN:11-2854/TP
  • 邮发代号:82-558
  • 获奖情况:
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2000版)
  • 被引量:15201