首页> 中文期刊> 《软件学报》 >面向Android应用隐私泄露检测的多源污点分析技术

面向Android应用隐私泄露检测的多源污点分析技术

         

摘要

当前,静态污点分析检测Android应用隐私泄露存在误报率较高的问题,这给检测人员和用户带来很大的不便.针对这一问题,提出了一种多源绑定发生的污点分析技术.该技术可以精确地判断污点分析结果中多组源是否可以在一次执行中绑定发生,用户可以从单一分析1条结果转为分析有关联的多组结果,这既缩小了分析范围,又降低了检测的误报率.在精度上,该技术支持上下文敏感、流敏感、域敏感等特性,并可以有效地区分出分支互斥的情况.在效率上,提供了一种高效的实现方法,可以将高复杂度(指数级别)的分析降低为与传统方法时间相近的分析(初始阶段开销为19.7%,进一步的多源分析平均时间为0.3s).基于此,实现了一个原型系统MultiFlow,利用其对2 116个良性手机软件和2 089个恶意手机软件进行应用,应用结果表明,多源污点分析技术可以有效地降低隐私泄露检测的误报率(减少多源对41.1%).同时,还提出了一种污点分析结果风险评级标准,评级标准可以进一步帮助用户提高隐私泄露检测的效率.最后探讨了该技术潜在的应用场景.

著录项

  • 来源
    《软件学报》 |2019年第2期|211-230|共20页
  • 作者单位

    计算机体系结构国家重点实验室(中国科学院计算技术研究所);

    北京 100190;

    中国科学院大学;

    北京 100190;

    计算机体系结构国家重点实验室(中国科学院计算技术研究所);

    北京 100190;

    中国科学院大学;

    北京 100190;

    计算机体系结构国家重点实验室(中国科学院计算技术研究所);

    北京 100190;

    中国科学院大学;

    北京 100190;

    计算机体系结构国家重点实验室(中国科学院计算技术研究所);

    北京 100190;

    中国科学院大学;

    北京 100190;

    计算机体系结构国家重点实验室(中国科学院计算技术研究所);

    北京 100190;

    中国科学院大学;

    北京 100190;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 程序设计、软件工程;
  • 关键词

    程序分析; 污点分析; 软件安全; 静态分析; Android;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号