一种Android应用程序恶意行为的静态检测方法

被引:10
作者
李子锋
程绍银
蒋凡
机构
[1] 中国科学技术大学信息安全测评中心
基金
安徽省自然科学基金; 高等学校博士学科点专项科研基金;
关键词
静态分析; 恶意行为; 常量分析; Android安全; 数据流分析;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
目前Android应用程序的安全问题得到越来越多的关注.提出一种检测Android应用程序中恶意行为的静态分析方法,该方法采用静态数据流分析技术,并实现了常量分析算法,通过跟踪应用程序对常量值的使用来检测恶意订购、资费消耗等多种类型的恶意行为.实验结果表明,该方法可以有效检测出Android应用程序的恶意行为,具有较高的实用性.
引用
收藏
页码:148 / 151
页数:4
相关论文
共 6 条
[1]  
Android SDK. http://developer.android.com/sdk/index.html .
[2]  
Taint Droid:an information-flow tracking system for realtime privacy monitoring on smartphones. Enck W,Gilbert P,Chun B,Cox LP,Jung J,McDaniel P,Sheth AN. Proc.of the9th USENIX . 2010
[3]  
Vision:Automated Security Validation of Mobile Apps at App Markets. Gilbert P,Chun BG,Cox LP,Jung J. Proc.of the International Workshop on Mobile Cloud Computing and Services . 2011
[4]  
Static Analysis for Security. Brian Chess,Gary McGraw. Security & Privacy Magazine, IEEE . 2004
[5]  
Loongchecker:Practical summary-based semi-simulation to detect vulnerability in binary code. Cheng S,Yang J,Wang J,Wang J,Jiang F. Proc.10th Int.Conf.on Trust Security and Privacy in Computing and Communications . 2011
[6]  
Hey,You,Get off of My Market:Detecting Malicious Apps in Official and Alternative Android Markets. Zhou YJ,Wang Z,Zhou W,Jiang XX. Proc.of the 19th Network and Distributed System Security Symposium (NDSS 2012) . 2012