网络与信息安全学报2021,Vol.7Issue(5) :156-168.DOI:10.11959/j.issn.2096-109x.2021086

基于通信顺序进程的Android程序复杂信息流分析方法

Android complex information flow analysis method based on communicating sequential process

袁占慧 杨智 张红旗 金舒原 杜学绘
网络与信息安全学报2021,Vol.7Issue(5) :156-168.DOI:10.11959/j.issn.2096-109x.2021086

基于通信顺序进程的Android程序复杂信息流分析方法

Android complex information flow analysis method based on communicating sequential process

袁占慧 1杨智 1张红旗 1金舒原 2杜学绘1
扫码查看

作者信息

  • 1. 信息工程大学,河南郑州450001
  • 2. 中山大学,广东广州510006
  • 折叠

摘要

Android隐私泄露问题日益严重,信息流分析是发现隐私泄露的一种主要方法.传统信息流分析方法以单一可达性分析为主,难以分析复杂信息流.提出一种基于通信顺序进程的信息流分析方法,建立应用程序行为的形式化模型,从而全面刻画程序信息流行为.基于进程迹等价分析方法能够自动化验证信息流关联、信息流约束等复杂信息流问题,进而判断是否存在敏感信息泄露.实验表明,所提方法能够达到90.99%的准确率.

关键词

安卓/信息流分析/隐私防护/形式化分析/通信顺序进程

引用本文复制引用

基金项目

国家自然科学基金(62176265)

国家自然科学基金(61972040)

出版年

2021
网络与信息安全学报
人民邮电出版社

网络与信息安全学报

CSTPCD
ISSN:2096-109X
参考文献量36
段落导航相关论文