《计算机工程杂志》发表论文赏析

一种面向Trace与漏洞验证的污点分析方法

来源:计算机工程杂志2020年第5期北京时间:

作者:秦彪, 郭帆, 杨晨霞

单位:1. 江西师范大学 计算机信息工程学院, 南昌 330022;2. 豫章师范学院 计算机系, 南昌 330105

摘要:静态分析方法被广泛用于Android应用的隐私泄露检测,其以(Source,Sink)对形式检测潜在漏洞,但同时会产生大量虚警。针对该问题,提出一种上下文敏感和域敏感的污点分析方法。对污点传播的操作语义和一致性约束进行形式化定义,保证污点传播的语义正确性,同时分析插桩运行Android应用后产生的Trace片段,验证漏洞是否存在虚警。基于Soot实现原型系统并对DroidBench数据集中的70个应用进行分析,实验结果表明,该方法可成功验证4个虚警并发现8个漏报,表明其能有效判断静态分析结果的正确性。

关键词:污点分析,上下文敏感,域敏感,污点传播,形式化定义

基金资助:国家自然科学基金(61562040);江西省教育厅科学技术研究项目(GJJ161305,GJJ151330)。

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!