日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]安卓系統(tǒng)中不安全敏感輸入驗(yàn)證識別方法有效

專利信息
申請?zhí)枺?/td> 201811163790.X 申請日: 2018-10-02
公開(公告)號: CN109299610B 公開(公告)日: 2021-03-30
發(fā)明(設(shè)計)人: 楊珉;楊哲慜;張磊;何郁郁;張振宇;洪庚;張源 申請(專利權(quán))人: 復(fù)旦大學(xué)
主分類號: G06F21/57 分類號: G06F21/57
代理公司: 上海正旦專利代理有限公司 31200 代理人: 陸飛;陸尤
地址: 200433 *** 國省代碼: 上海;31
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 系統(tǒng) 不安全 敏感 輸入 驗(yàn)證 識別 方法
【說明書】:

發(fā)明屬于程序安全分析漏洞挖掘技術(shù)領(lǐng)域,具體為一種安卓系統(tǒng)中不安全敏感輸入驗(yàn)證識別方法。本發(fā)明方法包括:輸入驗(yàn)證識別,首先提取程序代碼中的中斷分支,經(jīng)過對代碼結(jié)構(gòu)特征進(jìn)行分析,找出包含中斷指令的獨(dú)立程序分支,來判斷當(dāng)前程序執(zhí)行是否包含校驗(yàn)輸入的意圖;敏感輸入驗(yàn)證識別,采用自然語言處理對大量輸入?yún)?shù)進(jìn)行基于語義的聚類,再通過指定少量已知敏感參數(shù),采用機(jī)器學(xué)習(xí)來推測其他的未知敏感參數(shù);最后,漏洞識別,通過檢查這些包含敏感參數(shù)的輸入驗(yàn)證是否滿足安全規(guī)則來判斷其是否為不安全的輸入驗(yàn)證。通過對這類輸入驗(yàn)證進(jìn)行識別,能夠確定由其構(gòu)成的系統(tǒng)級安全漏洞,對加強(qiáng)移動系統(tǒng)安全、防范系統(tǒng)級別攻擊具有重要意義。

技術(shù)領(lǐng)域

本發(fā)明屬于程序安全分析和漏洞挖掘技術(shù)領(lǐng)域,具體涉及自然語言處理、機(jī)器學(xué)習(xí)技術(shù)和靜態(tài)信息流分析技術(shù),尤其涉及識別安卓系統(tǒng)中不安全的輸入驗(yàn)證識別方法。

背景技術(shù)

超過60%的移動設(shè)備正在使用安卓系統(tǒng),其中運(yùn)行著大量與我們?nèi)粘I钕嚓P(guān)的應(yīng)用程序。為了實(shí)現(xiàn)各種功能,應(yīng)用程序可以讀取和操作安卓系統(tǒng)資源,例如GPS設(shè)備和屏幕顯示,并執(zhí)行敏感操作,例如發(fā)送和刪除SMS消息。在安卓系統(tǒng)中,這些資源和敏感操作由100多個系統(tǒng)服務(wù)管理。顯然,這些服務(wù)中的訪問控制在整個系統(tǒng)的安全性中起著重要作用。

在本發(fā)明中,我們對系統(tǒng)服務(wù)中的一組特殊的關(guān)鍵安全校驗(yàn)進(jìn)行了實(shí)證研究,我們將其定義為敏感的輸入驗(yàn)證。與系統(tǒng)中包含的351個權(quán)限相比,安卓系統(tǒng)至少包含700多個不同的敏感輸入驗(yàn)證。它們被大量用于各種目的,例如通過限制設(shè)備名來阻止普通應(yīng)用訪問敏感的系統(tǒng)級設(shè)備。

本發(fā)明與傳統(tǒng)的輸入驗(yàn)證研究不同。傳統(tǒng)的輸入驗(yàn)證研究側(cè)重于一組狹窄且定義明確的敏感輸入,例如,可能導(dǎo)致SQL注入攻擊的Web輸入,以及傳遞給Linux內(nèi)核的可能引起內(nèi)存泄露攻擊的用戶空間指針。而安卓系統(tǒng)由其獨(dú)特性導(dǎo)致我們并不知道哪些輸入應(yīng)該被驗(yàn)證。因此,本發(fā)明更關(guān)注于在另一方面,即既不知道哪些輸入應(yīng)該被驗(yàn)證,又不知道這些輸入需要在哪里被驗(yàn)證。具體而言,這是由以下安卓特性所決定的:(1)非結(jié)構(gòu)化。與依賴于系統(tǒng)定義接口的安卓權(quán)限檢查不同,例如Context.checkCallingOrSelfPermission()和Binder.getCallingUid(),系統(tǒng)服務(wù)中的敏感輸入驗(yàn)證很難識別。實(shí)際上,一個系統(tǒng)服務(wù)中公開方法的任何輸入都有可能導(dǎo)致敏感的輸入驗(yàn)證(涉及參數(shù)檢查的一個條件語句)。(2)定義不明確。與由安卓權(quán)限模型中已被詳細(xì)文檔說明的權(quán)限認(rèn)證不同,沒有任何公開可用的來源去定義應(yīng)該如何在安卓系統(tǒng)服務(wù)中執(zhí)行敏感的輸入驗(yàn)證。因此,尚不清楚輸入是否需要經(jīng)過驗(yàn)證以及是否正確完成。(3)碎片化。敏感輸入驗(yàn)證分散在大量Java類中。例如,在安卓7.0中,我們的評估顯示它們廣泛分散在173個不同的Java類中,而安卓權(quán)限保障集中在6個類中。此外,即使在相同的服務(wù)方法中,敏感的輸入驗(yàn)證通常分散在各種執(zhí)行路徑中,從而以細(xì)粒度的方式限制系統(tǒng)操作。

因此,盡管安卓系統(tǒng)服務(wù)中敏感輸入驗(yàn)證是十分重要的,但是因它的不充分設(shè)計和實(shí)現(xiàn)導(dǎo)致安全人員忽略了它們的安全性。首先,系統(tǒng)開發(fā)者混淆了其系統(tǒng)安全模型。安卓系統(tǒng)服務(wù)會錯誤的信任來自于普通應(yīng)用的輸入,甚至有時把輸入驗(yàn)證放在了應(yīng)用程序(Android SDK)進(jìn)程中。其次,系統(tǒng)開發(fā)者在定制安卓系統(tǒng)時也會忽略輸入驗(yàn)證的問題。但是,在這些背景下,安卓系統(tǒng)中尚未有方法來自動識別敏感的輸入驗(yàn)證以及由其構(gòu)成的安全漏洞。

發(fā)明內(nèi)容

本發(fā)明的目的是提供一種全新的基于代碼層結(jié)構(gòu)及語義解析驅(qū)動的不安全敏感輸入驗(yàn)證識別方法,適用于大規(guī)模自動化地從安卓系統(tǒng)的代碼當(dāng)中識別其所包含的不安全敏感輸入驗(yàn)證。

本發(fā)明提供的不安全敏感輸入驗(yàn)證識別方法,用于識別在驗(yàn)證輸入時所依賴的不安全數(shù)據(jù)源,包括三個部分:基于代碼結(jié)構(gòu)分析的輸入驗(yàn)證識別、基于自然語言處理和機(jī)器學(xué)習(xí)的敏感輸入驗(yàn)證識別以及基于安全規(guī)則的漏洞識別。

(一)基于代碼結(jié)構(gòu)分析的輸入驗(yàn)證識別,首先提取程序代碼中的中斷分支,例如拋出異常等。經(jīng)過對代碼結(jié)構(gòu)特征進(jìn)行分析,找出包含中斷指令的獨(dú)立程序分支,來判斷當(dāng)前程序執(zhí)行是否包含校驗(yàn)輸入的意圖。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于復(fù)旦大學(xué),未經(jīng)復(fù)旦大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201811163790.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美日韩国产在线一区| 淫片免费看| 亚洲欧美国产中文字幕| 国产精品一区二区日韩新区| 91看片淫黄大片91| 午夜一级免费电影| 亚洲精品一区中文字幕| 国产色婷婷精品综合在线手机播放| 亚洲影院久久| 亚洲精品久久在线| 国产午夜三级一区二区三| 国产精品电影免费观看| 国产一级片子| 亚洲欧美一区二区精品久久久 | 激情久久综合网| 国产精品视频久久久久| 91久久国语露脸精品国产高跟| 国产精品乱码一区| 日本精品视频一区二区三区| 99国产精品永久免费视频 | 国产一区二区电影在线观看| 国产麻豆一区二区| 美国三级日本三级久久99| 日韩精品免费一区| 午夜一区二区三区在线观看| 国产欧美视频一区二区| 国产伦理久久精品久久久久| 午夜三级大片| 理论片午午伦夜理片在线播放| 亚洲欧美v国产一区二区| 自拍偷在线精品自拍偷无码专区 | 96国产精品| 日韩精品久久久久久久电影99爱| 视频一区二区国产| 91热精品| 日本精品在线一区| 国产不卡一二三区| 国产午夜一区二区三区| 激情久久久| 一区二区三区国产精品视频| 国产女性无套免费看网站| 国产精品国产三级国产播12软件| 日本一区二区三区在线视频| 日韩精品久久久久久久的张开腿让 | 国产欧美一区二区三区四区| 国产精品v亚洲精品v日韩精品| 国产高清一区在线观看| 99久久国产综合精品麻豆 | 国产一区欧美一区| 日韩精品久久一区二区| 久久99精品国产| 久久久久国产精品www| 国产一区二区手机在线观看| 国产精品19乱码一区二区三区| 少妇自拍一区| 欧美亚洲国产日韩| 午夜精品999| 91片在线观看| 免费精品一区二区三区第35| 李采潭无删减版大尺度| 国产精品日韩一区二区| 精品国产一区二区三区久久久久久| 亚洲国产美女精品久久久久∴| 国产日韩欧美一区二区在线观看 | 天摸夜夜添久久精品亚洲人成| 亚洲欧美日本一区二区三区| 久久国产精品欧美| 久久精品国产亚洲一区二区| 91久久香蕉国产日韩欧美9色| 国产韩国精品一区二区三区| 精品一区二区超碰久久久| 午夜剧场a级片| 久久影院一区二区| 国产乱xxxxx国语对白| 午夜看大片| 91久久免费| 国产精品偷伦一区二区| 国偷自产一区二区三区在线观看| 97欧美精品| 日本一区二区三区在线视频| 日本美女视频一区二区| 国产精品久久91| 少妇厨房与子伦在线观看| 国产精品免费自拍| 亚洲精品乱码久久久久久国产主播| 狠狠色丁香久久综合频道 | 中文字幕a一二三在线| 天天射欧美| 亚洲国产精品综合| 91中文字幕一区| 精品少妇一区二区三区| 国产人成看黄久久久久久久久| 国产精品一二三区免费| 午夜av片| 丰满少妇在线播放bd日韩电影| 欧美精品国产一区二区| 欧美激情在线一区二区三区| 国产免费区| 色综合久久久久久久粉嫩| 国产99网站| 在线观看欧美日韩国产| 国产91丝袜在线| 国产亚洲精品久久久久久久久动漫| 99re久久精品国产| 国产69精品久久久久9999不卡免费 | 扒丝袜网www午夜一区二区三区| 97久久精品一区二区三区观看| 亚洲精品suv精品一区二区| 激情久久久久久| 欧美精品第一区| 理论片午午伦夜理片在线播放 | 99视频国产在线| 国产精品1区2区| 国产免费一区二区三区四区五区| 91麻豆精品国产91久久久无限制版| 91黄色免费看| 一区二区三区四区国产| 国产精品影音先锋| 午夜激情电影在线播放| 国产日韩一区二区三免费| 久久久久久国产精品免费| 亚洲精品色婷婷| 国产二区视频在线播放| 高清欧美精品xxxxx| 亚洲欧美日韩三区| av午夜剧场| sb少妇高潮二区久久久久| 午夜激情免费电影| 香蕉av一区| 欧美日韩中文字幕一区二区三区 | 狠狠躁夜夜| 欧美hdfree性xxxx| 色婷婷精品久久二区二区6| 亚洲精品456| 欧美福利三区| 亚洲国产精品日本| 亚洲一区欧美| 亚洲国产一区二区精华液| 亚洲高清毛片一区二区| 国产精品自拍在线| 久久精品99国产精品亚洲最刺激| 亚洲精品久久久久玩吗| 国产欧美一区二区三区免费| 国产精品一区在线观看| 国产午夜精品理论片| 蜜臀久久久久久999| 国产精品刺激对白麻豆99| 亚洲欧美v国产一区二区| 91久久国产露脸精品国产| 亚洲国产精品区| 精品国产九九| 午夜影院5分钟| 激情久久久| 91久久综合亚洲鲁鲁五月天| 91麻豆文化传媒在线观看| 中文在线√天堂| 国产老妇av| 一区二区三区国产精品| 国产欧美精品一区二区三区小说| 国产日韩区| 欧美一区二三区| 国产午夜精品一区理论片飘花 | 久久精品99国产精品亚洲最刺激| 国产精品一区二区av日韩在线| 国产精品乱战久久久| 欧美日韩亚洲国产一区| 丰满岳乱妇在线观看中字| 国产免费一区二区三区网站免费| 天干天干天干夜夜爽av| 国产一级不卡毛片| 国产乱老一区视频| 国内久久久久久| 岛国黄色av| 午夜影院啪啪| 91精品国模一区二区三区| 99久久久国产精品免费调教网站| 亚洲无人区码一码二码三码| 国产精品欧美久久久久一区二区| 亚洲精品国产主播一区| 欧美日韩国产一区在线| 国产精品亚洲精品一区二区三区| 午夜私人影院在线观看| 日本一区二区在线观看视频| 精品久久久久久亚洲综合网 | 26uuu色噜噜精品一区二区 | 99精品欧美一区二区| 99国产精品久久久久99打野战| 国产欧美视频一区二区三区| 欧美乱码精品一区二区三| 四虎国产精品永久在线国在线| 国产精品日韩三级| 久久噜噜少妇网站| 一区二区免费在线观看| 国产欧美一区二区三区在线播放| 国产一区二区黄| 99re国产精品视频| 一区二区91| 欧美在线视频精品| 96国产精品| 一区二区久久久久| 国产精品高潮在线| 国产区精品区| 国产精品视频免费看人鲁| 国产大片一区二区三区| 国产一区2区3区| 日韩欧美激情| 91一区在线| 激情久久一区| 久久国产免费视频| 亚洲一区2区三区| 欧美乱妇在线视频播放| 性欧美一区二区| 久久国产精品首页| 精品日韩久久久| 26uuu亚洲国产精品| 国产真实一区二区三区| 91国产一区二区| 国产精品理人伦一区二区三区| 午夜大片网| 91精品国产91热久久久做人人| 欧美国产在线看| 岛国黄色av| 国产精品视频久久久久久| 国产一区二区三区国产| 日韩国产不卡| 欧美精品一区二区三区视频| 亚洲国产精品精品| 精品免费久久久久久久苍| 国产午夜精品一区二区三区视频| 精品欧美一区二区在线观看| 欧美髙清性xxxxhdvid| 久久一级精品视频| 国产资源一区二区| 97人人模人人爽视频一区二区| 午夜天堂在线| 日韩午夜电影在线| 一二三区欧美| 狠狠色很很在鲁视频| 国产一区在线免费| 国产欧美精品va在线观看| 97香蕉久久国产超碰青草软件| 性色av色香蕉一区二区| 国产一级在线免费观看| 久久一区二区视频| 日韩女女同一区二区三区| 国产精品一区在线播放|