首页> 外文OA文献 >Formal Analysis of Android's Permission-Based Security Model
【2h】

Formal Analysis of Android's Permission-Based Security Model

机译:基于Android许可的安全模型的正式分析

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

In this work we present a comprehensive formal specification of an idealized formulation of Android?s permission model. Permissions in Android are basically tags that developers declare in their applications, more precisely in the so-called application manifest, to gain access to sensitive resources. Several analyses have recently been carried out concerning the security of the Android system. Few of them, however, pay attention to the formal aspects of the permission enforcing framework. We provide a complete and uniform formulation of several security properties using the higher order logic of the Calculus of Inductive Constructions and sketch the proofs that have been developed and verified using the Coq proof assistant. We also analyze how the changes introduced in the latest version of Android, that allows to manage permissions at runtime, impact the presented model.
机译:在这项工作中,我们提供了一个全面的Android允许模型的理想化制定的正式规范。 Android中的权限基本上是开发人员在其应用程序中声明的标记,更精确地在所谓的应用程序清单中,以获得对敏感资源的访问权限。最近有几次分析是关于Android系统的安全性的。然而,其中很少有人注意许可执行框架的正式方面。我们使用电感结构微积分的高阶逻辑提供了几种安全性质的完整和统一制定,并使用COQ验证助手绘制并验证的证据。我们还分析了最新版本的Android中引入的更改,允许在运行时管理权限,影响所呈现的模型。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号