一种基于权限集差异的应用程序越权检测方法

    公开(公告)号:CN108804912B

    公开(公告)日:2021-09-28

    申请号:CN201810617519.2

    申请日:2018-06-15

    Applicant: 北京大学

    Inventor: 文伟平 杨晓琪

    Abstract: 本发明公布了一种基于权限集差异的应用程序越权检测方法,利用LDA模型、反编译、STOWAWAY自动化测试、动态分析等技术对Android应用软件进行检测,通过建立目标应用程序的最小权限集、请求权限集、应用权限集,利用权限集判断是否存在越权请求;再通过动态分析判断是否存在越权行为;由此实现应用程序越权检测。

    一种基于权限集差异的应用程序越权检测方法

    公开(公告)号:CN108804912A

    公开(公告)日:2018-11-13

    申请号:CN201810617519.2

    申请日:2018-06-15

    Applicant: 北京大学

    Inventor: 文伟平 杨晓琪

    CPC classification number: G06F21/51 G06F2221/033

    Abstract: 本发明公布了一种基于权限集差异的应用程序越权检测方法,利用LDA模型、反编译、STOWAWAY自动化测试、动态分析等技术对Android应用软件进行检测,通过建立目标应用程序的最小权限集、请求权限集、应用权限集,利用权限集判断是否存在越权请求;再通过动态分析判断是否存在越权行为;由此实现应用程序越权检测。

Patent Agency Ranking