Android系统权限提升攻击检测技术

作者:王聪; 张仁斌; 李钢
来源:传感器与微系统, 2017, 36(01): 146-148.
DOI:10.13873/J.1000-9787(2017)01-0146-03

摘要

权限机制是Android安全机制的核心,在对权限提升攻击原理分析的基础上,给出了一种权限提升攻击检测方案。充分利用组件间权限传递、通信连接的特点,从动态和静态两方面实现,其中基于缺陷的检测率高达78.7%,基于组件检测率也超过50%。实验结果表明:该方法能实现对提权攻击的有效检测,为解决提权攻击检测模型的可靠性问题提供了可行的解决途径。

全文