首页> 中文会议>第五届全国现代制造集成技术学术会议 >面向企业信息系统的Android应用程序提权攻击检测方法

面向企业信息系统的Android应用程序提权攻击检测方法

摘要

为了检测企业信息系统的Android应用程序中企业及用户的敏感数据,其通过Android系统多个应用程序的权限提升串谋攻击方式而泄露的问题,提出了基于角色模型、权限及组件通信的提权攻击检测方法.通过对提权攻击模型的分析,建立提权攻击角色模型,采用对应用程序组件通信事件的检测并结合组件权限,在构建敏感API集的基础上进行敏感路径检测,最后在多个应用程序中检测危险通路,从而确定构成提权攻击的检测方法.通过实验证明,该方法可有效的检测提权攻击,同时指出存在安全隐患的应用程序并给出构成隐患的因素.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号