面向Android中间件动态分析的原则性方法探讨
密码学与安全
2021-10-13 v1
摘要
Android中间件,特别是所谓的systemserver,是Android安全性与健壮性的关键核心组件。为理解systemserver是否提供了所需的安全属性,必须对其进行彻底测试与分析。专门的研究路线仅聚焦于该任务。静态分析依赖于成熟工具,而动态测试方法缺乏共同基础,这阻碍了社区比较、复现甚至复用相关工作的现有结果。这引发了诸多疑问:任何提案的底层方法是否是唯一可能或最优的,它能否作为未来分析的构建模块被复用,或者结果是否具有泛化性。在本工作中,我们认为,为使研究摆脱不兼容的定制工具链,转向具有可复现结果的可比分析,需要对Android系统进行更原则性的动态分析方法。作为该方向的重要第一步,我们提出了一个统一的动态分析平台,为常见挑战提供可复用解决方案,作为未来分析的构建模块,并允许在相同假设下比较不同方法。
引用
@article{arxiv.2110.05619,
title = {Towards a Principled Approach for Dynamic Analysis of Android's Middleware},
author = {Oliver Schranz and Sebastian Weisgerber and Erik Derr and Michael Backes and Sven Bugiel},
journal= {arXiv preprint arXiv:2110.05619},
year = {2021}
}
备注
Version submitted to USENIX OSDI'20