天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于Fuzzing的Android應(yīng)用通信過程漏洞挖掘技術(shù)

發(fā)布時間:2018-05-13 15:32

  本文選題:Android + Fuzzing; 參考:《中國科學(xué)院大學(xué)學(xué)報》2014年06期


【摘要】:在通信過程中,如果Android應(yīng)用對其私有組件保護(hù)不充分,會導(dǎo)致組件暴露漏洞的存在.以往針對Android應(yīng)用通信過程的漏洞挖掘方法不能準(zhǔn)確發(fā)現(xiàn)這種安全威脅.為解決上述問題,提出一種結(jié)合Fuzzing技術(shù)和逆向分析的漏洞挖掘方法,設(shè)計并實現(xiàn)了漏洞挖掘工具KMDroid.實驗結(jié)果表明,KMDroid可以有效挖掘應(yīng)用通信過程中存在的安全漏洞.
[Abstract]:In the communication process, if the Android application does not adequately protect its private components, it will lead to the existence of vulnerabilities. Previous vulnerability mining methods for Android application communication process can not accurately detect this security threat. In order to solve the above problems, a vulnerability mining method combining Fuzzing technology and reverse analysis is proposed, and a vulnerability mining tool, KMDroid, is designed and implemented. Experimental results show that KMDroid can effectively mine the security vulnerabilities in application communication.
【作者單位】: 中國科學(xué)院大學(xué)國家計算機(jī)網(wǎng)絡(luò)入侵防范中心;
【基金】:國家自然科學(xué)基金(61272481,61303239) 北京市自然科學(xué)基金(4122089) 國家發(fā)改委信息安全專項(發(fā)改辦高技[2012]1424號) 中國科學(xué)院大學(xué)校長基金資助
【分類號】:TP393.08

【參考文獻(xiàn)】

相關(guān)期刊論文 前4條

1 劉奇旭;張玉清;;基于Fuzzing的TFTP漏洞挖掘技術(shù)[J];計算機(jī)工程;2007年20期

2 于鵬洋;黃俊飛;宮云戰(zhàn);;Android應(yīng)用隱私泄露靜態(tài)代碼分析[J];軟件;2012年10期

3 丁麗萍;;Android操作系統(tǒng)的安全性分析[J];信息網(wǎng)絡(luò)安全;2012年03期

4 羅成;張玉清;王龍;劉奇旭;;基于符號表達(dá)式的未知協(xié)議格式分析及漏洞挖掘[J];中國科學(xué)院研究生院學(xué)報;2013年02期

【共引文獻(xiàn)】

相關(guān)期刊論文 前10條

1 王暾;;Linux中時間戳取證研究[J];信息安全與技術(shù);2013年06期

2 蔣成;;混合式對等網(wǎng)絡(luò)Kazaa模型結(jié)構(gòu)及其分析研究[J];信息安全與技術(shù);2013年06期

3 呂才軍;;基于IEEE802.1x的網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)設(shè)計與實現(xiàn)[J];信息安全與技術(shù);2013年06期

4 李敏;;基于柵格數(shù)據(jù)的空間聚類[J];信息安全與技術(shù);2013年06期

5 張磊;李招連;童懷忠;;區(qū)域自動站發(fā)布顯示系統(tǒng)的研究[J];信息安全與技術(shù);2013年06期

6 蘭海波;惠建忠;;基于網(wǎng)站信息發(fā)布流程的監(jiān)控設(shè)計與實現(xiàn)[J];信息安全與技術(shù);2013年07期

7 逯全芳;唐杰;文紅;;Android移動智能終端操作系統(tǒng)安全機(jī)制的安全性評估[J];信息安全與技術(shù);2013年08期

8 高洪巖;鄒雪;;CASS加密環(huán)境下的CAXA協(xié)同集成管理[J];信息安全與技術(shù);2013年08期

9 王力天;;醫(yī)院網(wǎng)絡(luò)中心機(jī)房設(shè)計原則及其建設(shè)[J];信息安全與技術(shù);2013年08期

10 王蒙娟;;煤礦安全遠(yuǎn)程監(jiān)控系統(tǒng)的分析與實現(xiàn)[J];信息安全與技術(shù);2013年08期

相關(guān)會議論文 前10條

1 陳建民;曹鵬;任建中;;2012年度我國計算機(jī)病毒防治產(chǎn)品和移動安全產(chǎn)品發(fā)展?fàn)顩r研究分析報告[A];第28次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2013年

2 Lanlan Qi;Jiangtao Wen;Hui Huang;Xiong Wang;Zhiyong Wu;;The Research on the Fuzzing[A];2013年中國智能自動化學(xué)術(shù)會議論文集(第一分冊)[C];2013年

3 金文慧;;安卓系統(tǒng)安全性分析及提升研究[A];全國冶金自動化信息網(wǎng)2014年會論文集[C];2014年

4 曾志強(qiáng);;指紋U盤基本架構(gòu)和安全性分析[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

5 馮斯恩;;APP手機(jī)銀行客戶端安全需求和設(shè)計[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

6 梁克非;;對智能移動終端進(jìn)行信息安全等級保護(hù)可行性初探[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

7 任寶隆;;無線應(yīng)用安全性分析[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

8 殷睿;;企業(yè)網(wǎng)絡(luò)集中打印安全管理模式研究[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

9 張華;;核電站工控系統(tǒng)信息安全管理探究[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

10 楊衍;;南天NTS-EV大規(guī)模網(wǎng)絡(luò)安全審計和風(fēng)險預(yù)警系統(tǒng)研究[A];第二屆全國信息安全等級保護(hù)技術(shù)大會會議論文集[C];2013年

相關(guān)博士學(xué)位論文 前4條

1 曾凡平;軟件漏洞測試若干問題研究[D];中國科學(xué)技術(shù)大學(xué);2009年

2 梁曉兵;面向二進(jìn)制程序漏洞挖掘的相關(guān)技術(shù)研究[D];北京郵電大學(xué);2012年

3 劉智;二進(jìn)制代碼級的漏洞攻擊檢測研究[D];電子科技大學(xué);2013年

4 楊歡;協(xié)議漏洞挖掘及Android平臺惡意應(yīng)用檢測技術(shù)研究[D];西安電子科技大學(xué);2014年

相關(guān)碩士學(xué)位論文 前10條

1 陳建敏;基于符號化執(zhí)行的Fuzzing測試集動態(tài)生成技術(shù)研究[D];解放軍信息工程大學(xué);2009年

2 張美超;基于環(huán)境的模糊測試技術(shù)研究[D];中國科學(xué)技術(shù)大學(xué);2011年

3 王金錠;二進(jìn)制程序漏洞挖掘技術(shù)的研究與工具實現(xiàn)[D];中國科學(xué)技術(shù)大學(xué);2011年

4 劉建財;網(wǎng)絡(luò)協(xié)議的自動化Fuzz Testing漏洞挖掘方法[D];華中科技大學(xué);2011年

5 賀拓;Flash應(yīng)用程序漏洞挖掘與利用[D];西安電子科技大學(xué);2010年

6 黃奕;基于模糊測試的軟件安全漏洞發(fā)掘技術(shù)研究[D];中國科學(xué)技術(shù)大學(xué);2010年

7 彭青白;緩沖區(qū)溢出漏洞的挖掘與利用方法研究[D];華中科技大學(xué);2009年

8 李向奎;一種數(shù)據(jù)庫漏洞挖掘方法研究[D];華中科技大學(xué);2009年

9 許源;流媒體協(xié)議Fuzzing測試技術(shù)的研究與實施[D];北京郵電大學(xué);2009年

10 陳景峰;基于Fuzzing技術(shù)的WEB應(yīng)用程序漏洞挖掘技術(shù)研究[D];北方工業(yè)大學(xué);2012年

【二級參考文獻(xiàn)】

相關(guān)期刊論文 前7條

1 楊朝紅;宮云戰(zhàn);肖慶;王雅文;;基于軟件缺陷模型的測試系統(tǒng)[J];北京郵電大學(xué)學(xué)報;2008年05期

2 何永君;舒輝;熊小兵;;基于動態(tài)二進(jìn)制分析的網(wǎng)絡(luò)協(xié)議逆向解析[J];計算機(jī)工程;2010年09期

3 李偉明;張愛芳;劉建財;李之棠;;網(wǎng)絡(luò)協(xié)議的自動化模糊測試漏洞挖掘方法[J];計算機(jī)學(xué)報;2011年02期

4 肖慶;宮云戰(zhàn);楊朝紅;金大海;王雅文;;一種路徑敏感的靜態(tài)缺陷檢測方法[J];軟件學(xué)報;2010年02期

5 王永吉;吳敬征;曾海濤;丁麗萍;廖曉鋒;;隱蔽信道研究[J];軟件學(xué)報;2010年09期

6 童振飛;楊庚;;Android平臺惡意軟件的靜態(tài)行為檢測[J];江蘇通信;2011年01期

7 楊洪路;宮云戰(zhàn);高文齡;白哥樂;;軟件安全靜態(tài)檢測技術(shù)與工具[J];信息化縱橫;2009年09期

相關(guān)碩士學(xué)位論文 前1條

1 王龍;網(wǎng)絡(luò)協(xié)議分析工具的設(shè)計與實現(xiàn)[D];西安電子科技大學(xué);2011年

【相似文獻(xiàn)】

相關(guān)期刊論文 前10條

1 陳琛;;“多方看漲”的Android[J];通信世界;2010年03期

2 陳琛;;Android憂患何在?[J];通信世界;2010年03期

3 李健;;Android:“安致”移動信息處理的未來?[J];電子產(chǎn)品世界;2010年03期

4 單玉良;;2010世界杯,我的Android之旅[J];程序員;2010年03期

5 張雪超;;Android:手機(jī)廠商的新機(jī)遇[J];互聯(lián)網(wǎng)天地;2010年02期

6 ;都叫Android為何界面大不同[J];電腦愛好者;2010年10期

7 ;Android來了!上網(wǎng)本也能跑“谷歌機(jī)器人”[J];電腦愛好者;2010年11期

8 蔡羅成;;Android后臺監(jiān)聽實現(xiàn)機(jī)制淺析[J];信息安全與通信保密;2010年06期

9 一笑;;ARM+Android:為數(shù)字電視帶來開放式軟硬件平臺[J];電視技術(shù);2010年04期

10 ;分析稱Android迅速發(fā)展將刺激芯片市場競爭[J];電腦與電信;2010年06期

相關(guān)會議論文 前10條

1 萬曉燕;徐國慶;;一種Android系統(tǒng)多待機(jī)方案設(shè)計[A];2011年全國電子信息技術(shù)與應(yīng)用學(xué)術(shù)會議論文集[C];2011年

2 鮑軒;章堅武;;基于Android的音視頻監(jiān)控軟件的設(shè)計[A];浙江省信號處理學(xué)會2012學(xué)術(shù)年會論文集[C];2012年

3 Di Jiaqi;Wang Jianhua;Zhang Long;;The Research in Mobile Learning Based on Android Smartphone Platform Application[A];2012年計算機(jī)應(yīng)用與系統(tǒng)建模國際會議論文集[C];2012年

4 Xin Li;Yumei Zhai;Xiong Li;;Research and Implementation of Face Detection System on Android Smart Phone[A];2013年中國智能自動化學(xué)術(shù)會議論文集(第二分冊)[C];2013年

5 符易陽;周丹平;;Android安全機(jī)制分析[A];第26次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2011年

6 金潔;張琳;;基于Android平臺的校園街景的研究和實現(xiàn)[A];2010年通信理論與信號處理學(xué)術(shù)年會論文集[C];2010年

7 張立;韓銀和;袁小龍;;Android系統(tǒng)網(wǎng)絡(luò)模塊功耗的評估和分析[A];第十四屆全國容錯計算學(xué)術(shù)會議(CFTC'2011)論文集[C];2011年

8 Cheng Chen;Li Liu;Jianguo Chen;Cheng Zhang;;Extracting Language Strings from XML Based on Android[A];Proceedings of 2011 International Conference on Computer Science and Information Technology(ICCSIT 2011)[C];2011年

9 Zhe Chen;Pei-Luen Patrick Rau;Dennis Schumacher;Osama Khan;Poom Laupattarakasem;Cherry Yu;Nam Wahrenberg;;Development of an Android Mobile Application for International Students[A];第八屆和諧人機(jī)環(huán)境聯(lián)合學(xué)術(shù)會議(HHME2012)論文集CHCI[C];2012年

10 魏寧;王金海;;基于Android平臺的多生理參數(shù)檢測系統(tǒng)研究與設(shè)計[A];天津市生物醫(yī)學(xué)工程學(xué)會第三十四屆學(xué)術(shù)年會論文集[C];2014年

相關(guān)重要報紙文章 前10條

1 ;今年Android手機(jī)銷量將增長9倍[N];計算機(jī)世界;2009年

2 本報記者 連曉東;Android機(jī)遇無窮 兩岸攜手1+1>2[N];中國電子報;2010年

3 本報實習(xí)記者 朱怡兵;Android陷兩難境地 過度開放或適得其反[N];通信信息報;2010年

4 本報記者 林劍;Android陣營風(fēng)頭正勁 國產(chǎn)手機(jī)增加競爭籌碼[N];通信信息報;2009年

5 尼爾·卡利斯特;Android版本更替頻繁適得其反[N];中國計算機(jī)報;2009年

6 ;Android培訓(xùn)市場忽悠調(diào)查[N];電腦報;2011年

7 項有建 《沖出數(shù)字化》作者;Android 4提升平板話語權(quán)[N];通信產(chǎn)業(yè)報;2011年

8 本報記者 曾航;Android商店:不能承受之亂[N];21世紀(jì)經(jīng)濟(jì)報道;2012年

9 趙玲玲;康佳發(fā)布“六核”Android4.2云電視[N];中華合作時報;2013年

10 通信產(chǎn)業(yè)報(網(wǎng))互聯(lián)網(wǎng)主編 王彥彬;Android一統(tǒng)天下為時尚早[N];通信產(chǎn)業(yè)報;2013年

相關(guān)博士學(xué)位論文 前3條

1 楊歡;協(xié)議漏洞挖掘及Android平臺惡意應(yīng)用檢測技術(shù)研究[D];西安電子科技大學(xué);2014年

2 尹國偉;基于Android的農(nóng)技推廣數(shù)據(jù)可靠采集系統(tǒng)研究[D];中國農(nóng)業(yè)科學(xué)院;2014年

3 曾述可;基于靜態(tài)分析的Android操作系統(tǒng)隱私保護(hù)機(jī)制評估方法研究[D];中國科學(xué)技術(shù)大學(xué);2014年

相關(guān)碩士學(xué)位論文 前10條

1 秦凱;Android開源社區(qū)應(yīng)用項目開發(fā)的效率研究[D];華南理工大學(xué);2012年

2 陳捷;基于Android的視訊終端[D];吉林大學(xué);2013年

3 王劍龍;基于Android的智能家居控制系統(tǒng)的研究與實現(xiàn)[D];吉林大學(xué);2013年

4 李鈺;基于Android系統(tǒng)的行人檢測設(shè)計[D];天津大學(xué);2012年

5 黃鑫;基于Android的大學(xué)生個人課程助理系統(tǒng)的設(shè)計與實現(xiàn)[D];廈門大學(xué);2014年

6 祝忠方;基于Android的移動互聯(lián)終端的設(shè)計和實現(xiàn)[D];北方工業(yè)大學(xué);2014年

7 江聳;基于Android平臺的監(jiān)獄警務(wù)通系統(tǒng)的設(shè)計與實現(xiàn)[D];中山大學(xué);2013年

8 黨李成;基于Google Android智能手機(jī)平臺的研究與應(yīng)用[D];安徽大學(xué);2010年

9 侯效;基于Android的智能終端應(yīng)用防護(hù)系統(tǒng)短信過濾子模塊的設(shè)計與實現(xiàn)[D];北京郵電大學(xué);2011年

10 胡銳;基于Android系統(tǒng)智能手機(jī)的游戲移植開發(fā)[D];華南理工大學(xué);2011年

,

本文編號:1883780

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1883780.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶728b9***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
欧美日韩亚洲国产精品| 91偷拍视频久久精品| 国产精品国产亚洲区久久| 97精品人妻一区二区三区麻豆| 欧美日韩中国性生活视频| 激情三级在线观看视频| 亚洲欧美日韩在线看片| 日韩特级黄片免费在线观看| 日韩成人中文字幕在线一区 | 午夜精品久久久免费视频| 一区二区三区日本高清| 欧美精品二区中文乱码字幕高清| 国产麻豆精品福利在线| 亚洲成人黄色一级大片| 亚洲精品高清国产一线久久| 内射精品欧美一区二区三区久久久 | 国产一区日韩二区欧美| 日本本亚洲三级在线播放| 91国内视频一区二区三区| 99久久人妻精品免费一区| 99热在线精品视频观看| 中文字幕一区二区三区大片| 欧美自拍系列精品在线| 亚洲精品成人午夜久久| 99视频精品免费视频播放| 日韩精品视频香蕉视频| 九九热视频免费在线视频| 91在线播放在线播放观看| 亚洲熟妇av一区二区三区色堂| 日韩欧美中文字幕人妻| 欧美日韩亚洲精品在线观看| 亚洲综合日韩精品欧美综合区| 久久热这里只有精品视频 | 国产性色精品福利在线观看| 日韩和欧美的一区二区三区 | 日韩精品一区二区不卡| 视频一区二区 国产精品| 护士又紧又深又湿又爽的视频| 黑丝国产精品一区二区| 99精品人妻少妇一区二区人人妻| 国产午夜福利不卡片在线观看|