There are lots of malicious applications in the Android market due to the popularity of the Android system in combination with the lax market approval process. Android use a permission management mechanism allowing user to review the permissions an application requests and grant or deny access to resources prior to its installation. This project targets security problems caused by the android permission management mechanism, and investigates the analysis and detection methods of android application permission abnormal behaviors. On the basis of analysis of the Android system features and application runtime mechanisms, this project will analyze implementation mechanisms of typical abnormal behaviors, and investigate the application behavior analysis methods and feature extraction techniques. Then this project will study the application permission abnormal behavior detection methods, such as privilege escalation and authority abuse usage, in order to generate the application critical calls extracting method, the pemission abnormal usage detection point and the determination method. In general, this project will produce a series of android application permission abnormal behaviors detection and analysis methods, and has significant effects on promoting the security level of the Android system.
针对Android系统中应用程序和其权限管理机制的特性及缺陷引发的安全问题,本项目将对Android系统应用程序权限异常使用的分析和检测问题进行研究。在分析Android系统特性、应用运行机制的基础上,分析典型权限异常使用的实现机理;研究应用程序权限使用行为分析方法以及特征提取技术,对权限使用行为实现有效分析;研究应用程序权限异常使用行为检测方法,检测如权限提升、权限滥用等权限异常使用问题,解决应用程序关键调用过程提取、权限异常使用检测点定位、权限异常使用判定等问题。本项目预期可形成一套Android系统应用程序权限异常使用分析及检测方法,对Android系统的安全保障提供重要支持。
针对Android系统中应用程序和其权限管理机制的特性及缺陷引发的安全问题,本项目的研究内容主要包括典型权限异常使用机理分析、应用程序权限异常使用行为分析和应用程序权限异常使用检测三部分研究内容。本项目首先从分析典型权限异常使用的行为入手,分析其实现机理,抽取其行为及实现过程的共性特征,建立相应的实现机理模型,以指导后续分析及检测方法的研究。在此基础上,针对Android重打包恶意软件,本研究设计了一种动态Android恶意软件分析与检测方法;针对Android恶意软件威胁,本研究提出一种能够抵抗多种逃避方法的恶意软件归类方法;针对Android隐藏恶意行为,提出了基于强制执行的Android恶意行为挖掘方法;针对Android隐私安全问题,提出了基于上下文信息的隐私泄露行为识别方法。最后针对应用程序权限泄露问题进行了研究,形成了Android应用程序间权限异常使用动态检测控制系统。本项目的工作对Android系统的安全保障提供重要支持。
{{i.achievement_title}}
数据更新时间:2023-05-31
玉米叶向值的全基因组关联分析
正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究
硬件木马:关键问题研究进展及新动向
基于SSVEP 直接脑控机器人方向和速度研究
小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究
基于权限使用意图的移动系统隐私保护技术研究
网络异常检测精度问题分析与优化方法研究
基于频谱使用特征的动态频谱共享系统性能分析及评估方法研究
面向GML的空间聚类分析与异常检测方法研究