SIAT:一种用于检测Android威胁的系统性组件间通信分析技术
密码学与安全
2020-06-24 v1
摘要
本文提出一种系统性组件间通信分析技术(SIAT)的设计与实现,其包含两个关键模块:\emph{Monitor}与\emph{Analyzer}。作为Android操作系统框架层的扩展,\emph{Monitor}首次尝试在方法级和文件级改进名为TaintDroid的污点标记方法,通过系统级追踪与分析意图中数据流与控制流的污点,将其迁移至应用对间的ICC路径识别。通过接收\emph{Monitor}提供的污点日志,\emph{Analyzer}可构建准确且完整的ICC模型,并借助检测算法与预定义规则识别特定威胁模型。同时,我们采用模型缩减技术以提升\emph{Analyzer}的效率。我们基于Android开源项目实现SIAT,并在知名数据集与真实应用上通过大量实验评估其性能。实验结果表明,与现有最优方法相比,SIAT在以可忽略的运行开销为代价下,可实现约25\%200\%的精度提升,精确率为1.0,召回率为0.98。此外,SIAT能识别出先前技术无法检测的两例未公开的绕过案例,以及Google Play市场上大量下载的真实应用中相当多的恶意ICC威胁。
引用
@article{arxiv.2006.12831,
title = {SIAT: A Systematic Inter-Component Communication Analysis Technology for Detecting Threats on Android},
author = {Yupeng Hu and Zhe Jin and Wenjia Li and Yang Xiang and Jiliang Zhang},
journal= {arXiv preprint arXiv:2006.12831},
year = {2020}
}