android中权限提升漏洞的动态防御技术 dynamic protection technology for privilege escalation attack on android.pdfVIP

  • 5
  • 0
  • 约1.36万字
  • 约 5页
  • 2017-08-27 发布于上海
  • 举报

android中权限提升漏洞的动态防御技术 dynamic protection technology for privilege escalation attack on android.pdf

android中权限提升漏洞的动态防御技术 dynamic protection technology for privilege escalation attack on android

FRONTIER 【科技前沿】TECHNICAL ●■■■■■■●___■■■■■■●■_■■■■■■●■●■____■____●●■_●___l_●__目*∞∞《8≈Y.口。‘j二t 张一,施勇,薛质 (上海交通大学信息安全T程学院.上海200240) 摘 访问权限,受到了越来越多的关注。文中首先分析了权限的工作机制和它存在的缺陷,然后介绍 了权限提升攻击发起的原理,在此基础上提出了动态跟踪防御方法,可以对应用进程间通信 (IPC)进行监测,监测是否发生恶意的权限提升.最后,针对Android典型应用进行了实验仿真, 结果表明了检测防御方法的有效性。 关键词:Android;权限提升;进程间通信;动态防御 中图分类号:TN929文献标志码:A 文章编号:1009—8054(2013)11—0071—04 Protection for EscalationAttackonAndroid Dynamic TechnologyPrivilege ZHANG Zhi Yi,SHI Yong,XUE ofhfformation (School Seem。ity,ShanghaiJiaotongUniversity,Shanghai200240,China) Abstract:Permission-baseda very roleinAndroid securitypolicyplays important system,andspecifies variousaccess forthe ofAndroid.This the and of privilegesapplication paperanalyzes defect principle then thecauseof escalationonAndroid.Andbased permission-basedsecuritypolicy,andgives privilege on anew to the of this,it dynamicprotectionmodel,thus IPC(Inter- proposes implementsupervision Process and the escalationon Communication)policypreventprivilege Android.Finally,theexperiment theAndroid indicatesthatthe isfeasibleandeffective. on dynamic platform protection Keywords:Android;privilegeescalation;IPCcommunication;dynamicprotection 制则是整个Android安全机制的核心部分之一,通 0 引言 过为每个应用设置相应的API

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档