Android系统应用程序权限异常使用分析及检测方法研究

基本信息
批准号:61402477
项目类别:青年科学基金项目
资助金额:24.00
负责人:王蕊
学科分类:
依托单位:中国科学院信息工程研究所
批准年份:2014
结题年份:2017
起止时间:2015-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:林子敏,张道娟,朱晓杰,李沁蕾,李盟,李丹
关键词:
权限异常使用分析应用程序分析Android系统安全权限异常使用检测
结项摘要

There are lots of malicious applications in the Android market due to the popularity of the Android system in combination with the lax market approval process. Android use a permission management mechanism allowing user to review the permissions an application requests and grant or deny access to resources prior to its installation. This project targets security problems caused by the android permission management mechanism, and investigates the analysis and detection methods of android application permission abnormal behaviors. On the basis of analysis of the Android system features and application runtime mechanisms, this project will analyze implementation mechanisms of typical abnormal behaviors, and investigate the application behavior analysis methods and feature extraction techniques. Then this project will study the application permission abnormal behavior detection methods, such as privilege escalation and authority abuse usage, in order to generate the application critical calls extracting method, the pemission abnormal usage detection point and the determination method. In general, this project will produce a series of android application permission abnormal behaviors detection and analysis methods, and has significant effects on promoting the security level of the Android system.

针对Android系统中应用程序和其权限管理机制的特性及缺陷引发的安全问题,本项目将对Android系统应用程序权限异常使用的分析和检测问题进行研究。在分析Android系统特性、应用运行机制的基础上,分析典型权限异常使用的实现机理;研究应用程序权限使用行为分析方法以及特征提取技术,对权限使用行为实现有效分析;研究应用程序权限异常使用行为检测方法,检测如权限提升、权限滥用等权限异常使用问题,解决应用程序关键调用过程提取、权限异常使用检测点定位、权限异常使用判定等问题。本项目预期可形成一套Android系统应用程序权限异常使用分析及检测方法,对Android系统的安全保障提供重要支持。

项目摘要

针对Android系统中应用程序和其权限管理机制的特性及缺陷引发的安全问题,本项目的研究内容主要包括典型权限异常使用机理分析、应用程序权限异常使用行为分析和应用程序权限异常使用检测三部分研究内容。本项目首先从分析典型权限异常使用的行为入手,分析其实现机理,抽取其行为及实现过程的共性特征,建立相应的实现机理模型,以指导后续分析及检测方法的研究。在此基础上,针对Android重打包恶意软件,本研究设计了一种动态Android恶意软件分析与检测方法;针对Android恶意软件威胁,本研究提出一种能够抵抗多种逃避方法的恶意软件归类方法;针对Android隐藏恶意行为,提出了基于强制执行的Android恶意行为挖掘方法;针对Android隐私安全问题,提出了基于上下文信息的隐私泄露行为识别方法。最后针对应用程序权限泄露问题进行了研究,形成了Android应用程序间权限异常使用动态检测控制系统。本项目的工作对Android系统的安全保障提供重要支持。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016
5

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015

王蕊的其他基金

批准号:61674066
批准年份:2016
资助金额:65.00
项目类别:面上项目
批准号:11126149
批准年份:2011
资助金额:3.00
项目类别:数学天元基金项目
批准号:51102109
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:31701003
批准年份:2017
资助金额:27.00
项目类别:青年科学基金项目
批准号:61301070
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:11301208
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:31000921
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:41807061
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:51108296
批准年份:2011
资助金额:28.00
项目类别:青年科学基金项目
批准号:61403395
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:41601021
批准年份:2016
资助金额:25.00
项目类别:青年科学基金项目
批准号:30572169
批准年份:2005
资助金额:28.00
项目类别:面上项目
批准号:31000615
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:81072627
批准年份:2010
资助金额:30.00
项目类别:面上项目
批准号:81702958
批准年份:2017
资助金额:19.00
项目类别:青年科学基金项目
批准号:61801404
批准年份:2018
资助金额:24.00
项目类别:青年科学基金项目
批准号:41605016
批准年份:2016
资助金额:19.00
项目类别:青年科学基金项目

相似国自然基金

1

基于权限使用意图的移动系统隐私保护技术研究

批准号:61702045
批准年份:2017
负责人:王浩宇
学科分类:F0203
资助金额:26.00
项目类别:青年科学基金项目
2

网络异常检测精度问题分析与优化方法研究

批准号:61303265
批准年份:2013
负责人:郑黎明
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
3

基于频谱使用特征的动态频谱共享系统性能分析及评估方法研究

批准号:61271169
批准年份:2012
负责人:唐万斌
学科分类:F0102
资助金额:75.00
项目类别:面上项目
4

面向GML的空间聚类分析与异常检测方法研究

批准号:40871176
批准年份:2008
负责人:吉根林
学科分类:D0107
资助金额:42.00
项目类别:面上项目