软件模型检测:一种验证移动应用安全性的有前景方法
软件工程
2017-06-16 v1 密码学与安全
摘要
在本立场论文中,我们倡导将软件模型检测作为一种适用于移动应用安全分析的技术。我们的建议基于我们在Android操作系统环境下分析应用合谋所取得的有前景结果。广义而言,应用合谋出现在执行威胁时多个应用协同工作,即它们交换各自无法独立获取的信息。在此背景下,我们开发了Kandroid工具,该工具在K框架内提供了Android/Smali代码语义的编码。Kandroid支持对Android APK文件进行软件模型检测。尽管我们目前的经验仅限于合谋,但我们相信该方法可应用于进一步的安全属性以及其他移动操作系统。
引用
@article{arxiv.1706.04741,
title = {Software Model Checking: A Promising Approach to Verify Mobile App Security},
author = {Irina Mariuca Asavoae and Hoang Nga Nguyen and Markus Roggenbach and Siraj Ahmed Shaikh},
journal= {arXiv preprint arXiv:1706.04741},
year = {2017}
}
备注
2 pages, 2 figures, FTFJP'17