《计算机工程与应用杂志》发表论文赏析
作者:陈 璐,马媛媛,石聪聪,李尼格,李伟伟
单位:全球能源互联网研究院 信息通信研究所,南京 210003
摘要:随着移动互联网的快速发展,智能手机特别是Android智能手机的用户日益增多,Android应用的安全缺陷层出不穷。将Android应用安全缺陷分为漏洞缺陷、组件缺陷和配置缺陷等三方面,针对这些安全缺陷,对字节码文件进行静态分析,将解析的Android字节码作为检查载体,采用访问者模式为每一种脆弱性检测设计检测器。最后给出了部分代码实现,实践证明能够满足Android应用安全缺陷的静态检测需求。
关键词:Android应用,静态分析,安全缺陷,安全漏洞,访问者模式