中文

提取大规模框架权限检查的静态分析:分析 Android 的挑战与解决方案

软件工程 2023-05-05 v1

摘要

一种常见的安全架构基于通过权限检查来保护特定资源(例如在 Android 和 Blackberry 中使用)。该架构存在一些局限性,例如当应用程序被授予超过其实际需要的权限时,这会促进各种恶意使用(例如通过代码注入)。对基于权限的框架进行分析需要框架的 API 方法与其所需权限之间的精确映射。在本文中,我们表明,当将现成组件应用于 Android 框架时,朴素的静态分析会彻底失败。随后,我们提出了一套先进的类层次结构和字段敏感的分析方法来提取这种映射。这些静态分析能够分析 Android 框架,并使用了专为 Android 设计的新型领域特定优化。

关键词

引用

@article{arxiv.1408.3976,
  title  = {Static Analysis for Extracting Permission Checks of a Large Scale Framework: The Challenges And Solutions for Analyzing Android},
  author = {Alexandre Bartel and Jacques Klein and Martin Monperrus and Yves Le Traon},
  journal= {arXiv preprint arXiv:1408.3976},
  year   = {2023}
}

备注

IEEE Transactions on Software Engineering (2014). arXiv admin note: substantial text overlap with arXiv:1206.5829