安卓应用交互中的信任传递性问题
密码学与安全
2012-05-01 v1 人机交互
摘要
移动电话已发展为复杂平台,其上安装有大量应用程序并涉及广泛的敏感数据。应用安全策略限制了每个已安装应用的权限。由于应用之间可能发生交互,仅限制单个应用可能会给最终用户带来虚假的安全感,而数据仍可能通过其他应用离开移动电话。相反,需要以透明且可用的方式对应用的复合系统进行信息流管控。本文中,我们提出采用基于软件架构的静态分析和聚焦的数据流分析,以可扩展地检测组件间的信息流。具体而言,我们旨在揭示多组件移动平台中的信任传递性问题。我们以安卓应用为例展示了该方法的可行性,尽管未来也可探索将该分析推广至类似的基于组合的架构,如面向服务架构。
引用
@article{arxiv.1204.1458,
title = {The Transitivity of Trust Problem in the Interaction of Android Applications},
author = {Steffen Bartsch and Karsten Sohr and Michaela Bunke and Oliver Hofrichter and Bernhard Berger},
journal= {arXiv preprint arXiv:1204.1458},
year = {2012}
}