首页 期刊 信息安全研究 基于APP分层结构的Android应用漏洞分类法 【正文】

基于APP分层结构的Android应用漏洞分类法

作者:刘蓉; 于浩佳; 陈思远; 陈波 南京师范大学计算机科学与技术学院; 南京210023
android应用   漏洞   分类法   z方法   安全评估  

摘要:Android应用安全评估是对Android应用的安全漏洞进行全方位的检测,进而给出一个安全等级或评分的过程,Android应用漏洞的分类是其中一项重要工作.为此,提出了一种基于APP分层结构的分类法,命名为LSA分类法.从Java代码层、应用源文件层和用户界面层3个层次将Android应用漏洞分为四大类:组件安全漏洞、数据安全漏洞、源文件安全漏洞和业务逻辑漏洞.最后通过Z方法对LSA分类法进行了形式化描述和科学性验证.相较已有分类法,LSA分类更为科学严谨、更系统化,并在安全评估方面具有更强的针对性.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅