首页> 外文OA文献 >Checking Interaction-Based Declassification Policies for Android Using Symbolic Execution
【2h】

Checking Interaction-Based Declassification Policies for Android Using Symbolic Execution

机译:使用符号执行检查基于Android的基于交互的解密策略

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Mobile apps can access a wide variety of secure information, such as contacts and location. However, current mobile platforms include only coarse access control mechanisms to protect such data. In this paper, we introduce interaction-based declassification policies, in which the user's interactions with the app constrain the release ofsensitive information. Our policies are defined extensionally, so as to be independent of the app's implementation, based on sequences of security-relevant events that occur in app runs. Policies use LTL formulae to precisely specify which secret inputs, read at which times, may be released. We formalize a semantic security condition, interaction-based noninterference, to define our policies precisely. Finally, we describe a prototype tool that uses symbolic execution of Dalvik bytecode to check interaction-based declassification policies for Android, and we show that it enforces policies correctly on a set of apps.
机译:移动应用程序可以访问各种安全信息,例如联系人和位置。但是,当前的移动平台仅包括粗略的访问控制机制来保护此类数据。在本文中,我们介绍了基于交互的解密策略,其中用户与应用程序的交互限制了敏感信息的发布。我们的政策是根据应用程序运行中发生的与安全性相关的事件序列进行扩展定义的,以便独立于应用程序的实现。策略使用LTL公式精确指定可以释放在什么时候读取的秘密输入。我们将语义安全条件(基于交互的非干扰)形式化,以精确定义我们的策略。最后,我们描述了一个原型工具,该工具使用Dalvik字节码的符号执行来检查Android的基于交互的解密策略,并显示该工具可以在一组应用程序上正确执行策略。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号