位置:成果数据库 > 期刊 > 期刊详情页
基于有向信息流的Android隐私泄露类恶意应用检测方法
  • ISSN号:2095-6134
  • 期刊名称:中国科学院大学学报
  • 时间:2015
  • 页码:807-815
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院软件研究所总体部,北京100190, [2]中国科学院软件研究所计算机科学国家重点实验室,北京100190, [3]中国科学院软件研究所基础软件国家工程中心,北京100190
  • 相关基金:国家自然科学基金(61303057,61170072); 核高基国家科技重大专项(2012ZX01039-004)资助
  • 相关项目:云计算环境下的隐蔽信道机理研究
中文摘要:

Android系统占据智能移动终端市场81.9%的份额,预计还会持续增长.同时,针对Android系统的恶意应用日益增多,Android恶意应用程序检测技术已经成为安全领域研究的热点问题.本文提出一种基于有向信息流的针对Android隐私泄漏类恶意应用的检测方法.该方法首先反编译应用程序,分析配置文件中的权限申明;基于隐私点数据集构建隐私数据有向信息流模型;通过在信息流模型中对隐私点的跟踪分析,检测隐私数据是否被发送出去而导致信息泄漏.该方法在对Android第三方市场的7 985个应用程序检测中,发现357个恶意应用.通过实验方式验证了检测结果的准确性.结果表明该方法对Android隐私泄露类恶意应用具有很好的检测效果.

英文摘要:

Android devices occupy 81. 9% of the total smart phone market. However,the malicious applications of Android system are increasing,and the detection technology has become the hot topic in security research. We propose a new Android detection approach of privacy leakage malicious application based on directed information flow. This approach first decompiles the application and analyzes the permissions. Then,it builds directed information flow model according to the privacy points. By tracking the flows of the points,the information flows are monitored and the privacy leakages are detected. We tested 7 985 applications and detected 357 privacy leakage ones. We analyzed one of the results and confirmed that it was indeed a privacy leakge appliction. The results show that this new approach has good detection capacity.

同期刊论文项目
期刊论文 18 会议论文 11
同项目期刊论文
期刊信息
  • 《中国科学院大学学报》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院大学
  • 主编:石耀霖
  • 地址:北京玉泉路19号(甲)
  • 邮编:100049
  • 邮箱:journal@gucas.ac.cn
  • 电话:010-88256013
  • 国际标准刊号:ISSN:2095-6134
  • 国内统一刊号:ISSN:10-1131/N
  • 邮发代号:82-583
  • 获奖情况:
  • 国内外数据库收录:
  • 中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:416