中文

面向Android中间件动态分析的原则性方法探讨

密码学与安全 2021-10-13 v1

摘要

Android中间件,特别是所谓的systemserver,是Android安全性与健壮性的关键核心组件。为理解systemserver是否提供了所需的安全属性,必须对其进行彻底测试与分析。专门的研究路线仅聚焦于该任务。静态分析依赖于成熟工具,而动态测试方法缺乏共同基础,这阻碍了社区比较、复现甚至复用相关工作的现有结果。这引发了诸多疑问:任何提案的底层方法是否是唯一可能或最优的,它能否作为未来分析的构建模块被复用,或者结果是否具有泛化性。在本工作中,我们认为,为使研究摆脱不兼容的定制工具链,转向具有可复现结果的可比分析,需要对Android系统进行更原则性的动态分析方法。作为该方向的重要第一步,我们提出了一个统一的动态分析平台,为常见挑战提供可复用解决方案,作为未来分析的构建模块,并允许在相同假设下比较不同方法。

关键词

引用

@article{arxiv.2110.05619,
  title  = {Towards a Principled Approach for Dynamic Analysis of Android's Middleware},
  author = {Oliver Schranz and Sebastian Weisgerber and Erik Derr and Michael Backes and Sven Bugiel},
  journal= {arXiv preprint arXiv:2110.05619},
  year   = {2021}
}

备注

Version submitted to USENIX OSDI'20