首页 | 本学科首页   官方微博 | 高级检索  
     

基于语义的Android敏感行为静态分析方法
引用本文:董航,刘洋,李承泽,付戈,张淼,杨义先. 基于语义的Android敏感行为静态分析方法[J]. 电子科技大学学报(自然科学版), 2017, 46(2): 434-440. DOI: 10.3969/j.issn.1001-0548.2017.02.019
作者姓名:董航  刘洋  李承泽  付戈  张淼  杨义先
作者单位:1.北京邮电大学信息安全中心 北京 海淀区 100876
基金项目:国家自然科学基金61302087国家科技支撑计划2012BAH06B02教育部博士点基金20120005110017
摘    要:提出一种基于语义的Android敏感行为静态分析方法。该方法首先基于样本统计结果,利用精简Dalvik指令集作为本文分析的中间语言,实现对指令层的形式化语义描述;之后,基于中间语言发现检测样本中的敏感调用,并通过控制依赖关系追溯调用路径;最后,在控制流分析基础上,对存在敏感调用的路径约束求解路径条件。最终求解出具体后台行为及触发条件,揭示出样本后台行为的执行全过程。该方法缓解了符号执行中的路径爆炸问题,实验验证了该方法可以有效地对移动应用后台行为进行分析,并及时获取特征检测无法发现的未知移动恶意应用程序。

关 键 词:Android   行为分析   约束求解   形式化描述
收稿时间:2014-05-16

Semantic-Based Sensitive Behavior Analysis Method for Android
Affiliation:1.Information Security Center, Beijing University of Posts and Telecommunications Haidian Beijing 1008762.National Computer Network Emergency Response Technical Team/Coordination Center of China Chaoyang Beijing 100029
Abstract:
Keywords:
点击此处可从《电子科技大学学报(自然科学版)》浏览原始摘要信息
点击此处可从《电子科技大学学报(自然科学版)》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号