动态污点分析中的隐式信息流分析方法研究

基本信息
批准号:61170240
项目类别:面上项目
资助金额:56.00
负责人:梁彬
学科分类:
依托单位:中国人民大学
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:单智勇,许团,吴欣,王琦,王茜茜,游伟,边攀,刘良琨
关键词:
隐式信息流控制流动态污点分析信息论信息流度量
结项摘要

动态污点分析技术是近年来国际上的研究热点,目前存在的主要问题是:现有方法在隐式信息流的跟踪及度量方面有着很多不足,不同程度地存在着由于缺乏隐式信息流分析或分析不够全面所导致的漏标识问题(Under-tainting);及由于缺乏较为精确的信息流信息传输能力度量所导致的过标识问题(Over-tainting/Taint Spread)。本项目拟引入信息论的思想方法,基于对控制流信息的重构和隐式信息流信息传输能力定量度量等关键基本问题的研究,提出能有效支持隐式信息流分析的污点传播机制,有效克服现有方法的不足,较好地解决动态污点分析中的Under-tainting问题和Over-tainting/Taint Spread问题,发展出能够支持路径敏感分析的、具有较高精度的隐式信息流跟踪分析技术。此外,还将基于项目研究成果,实现一个能够直接应用于分析实践的动态污点分析框架原型,支持实际的分析工作。

项目摘要

动态污点分析技术是近年来国际上的研究热点。但是,现有方法在隐式信息流的跟踪及度量方面有着很多不足,不同程度地存在着由于缺乏隐式信息流分析或分析不够全面所导致的漏报问题(False Negative),及由于缺乏较为精确的信息流信息传输能力度量所导致的误报问题(False Positive)。在本项目的研究中,不失一般性,我们选择了Android智能手机平台作为研究对象,从隐式信息流的形式化分析入手,归纳分析了隐式信息流的可能形式,并设计了相应的跟踪检测方法。在此基础上,设计实现了相应的动态污点分析系统原型,能够应用于实际系统中的隐式信息流分析。除此之外,我们还根据实际系统安全分析的客观需要,将隐式信息流的研究扩展到了隐式信息传播通道和隐式编码规则的分析上,对操作系统和浏览器等重要信息系统形式中的隐式安全问题进行了研究,提出了相应的检测分析方法,成功地发现了这些系统中存在的安全缺陷。本项目的主要工作如下:.(1).Android智能手机平台上的隐式信息流形式化建模;.(2).Android智能手机平台上支持隐式信息流跟踪分析的动态污点分析系统设计与实现;.(3).主流浏览器中隐蔽信息嗅探机制的分析检测;.(4).操作系统等大型软件系统中隐式编码规则的提取及缺陷检测。.总体而言,本项目的研究工作在隐式信息流相关安全问题方面取得了能应用于实际的研究成果,并发表了较高水平的论文,较好地完成了项目的研究目标。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

涡度相关技术及其在陆地生态系统通量研究中的应用

涡度相关技术及其在陆地生态系统通量研究中的应用

DOI:10.17521/cjpe.2019.0351
发表时间:2020
3

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016

梁彬的其他基金

批准号:U1836209
批准年份:2018
资助金额:248.00
项目类别:联合基金项目
批准号:60873213
批准年份:2008
资助金额:30.00
项目类别:面上项目
批准号:81301835
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:11174139
批准年份:2011
资助金额:65.00
项目类别:面上项目
批准号:10804050
批准年份:2008
资助金额:24.00
项目类别:青年科学基金项目
批准号:11402253
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:60703102
批准年份:2007
资助金额:7.00
项目类别:青年科学基金项目

相似国自然基金

1

动态污点分析中的污点传播相似性研究

批准号:61370230
批准年份:2013
负责人:李伟明
学科分类:F0205
资助金额:75.00
项目类别:面上项目
2

基于信息流分析的隐通道搜索方法的研究

批准号:60773049
批准年份:2007
负责人:鞠时光
学科分类:F0206
资助金额:26.00
项目类别:面上项目
3

基于动态污点传播的恶意软件逆向分析研究

批准号:61073179
批准年份:2010
负责人:苏璞睿
学科分类:F0205
资助金额:35.00
项目类别:面上项目
4

符号化污点分析技术研究

批准号:61902416
批准年份:2019
负责人:喻波
学科分类:F0205
资助金额:22.00
项目类别:青年科学基金项目