移动应用中不可信输入的安全检测研究

批准号:
62002386
项目类别:
青年科学基金项目
资助金额:
24.0 万元
负责人:
杜少勇
依托单位:
学科分类:
网络与系统安全
结题年份:
2023
批准年份:
2020
项目状态:
已结题
项目参与者:
杜少勇
国基评审专家1V1指导 中标率高出同行96.8%
结合最新热点,提供专业选题建议
深度指导申报书撰写,确保创新可行
指导项目中标800+,快速提高中标率
微信扫码咨询
中文摘要
移动应用的飞速发展为不可信输入带来了黄金发展期——各类不可信输入层出不穷,严重威胁到用户的信息和财产安全。本项目将围绕移动应用中不可信输入的安全检测展开研究,重点对两类真实存在但又尚未得到充分研究的不可信输入进行深入探索:共享存储空间导致的不可信输入和应用推广中的不可信输入。对于共享存储空间导致的不可信输入,本项目将从静态代码分析和动态实时获取两种方式来对应用在使用共享存储空间中文件时的潜在不可信输入进行研究,并且利用存储空间动态分配的特点,探索如何通过共享存储空间对内部存储空间中的数据进行操作。对于应用推广中的不可信输入,本项目将以应用推广作为具体应用场景,探索网络数据篡改的庞大利益组织,利用多种不同的网络探测手段和方法进行数据采集,以便有效检测不可信输入,识别网络数据篡改方式,发现网络数据篡改背后的不法参与者。本项目的完成将为有效消除这两类不可信输入提供较为全面的技术和理论支持。
英文摘要
The rapid development of mobile applications (apps for short) has brought a golden period for the development of untrusted input - various untrusted input arises, which puts users’ privacy and property in danger. This research aims at detecting untrusted input in mobile apps, including two kinds of untrusted input that are real but not fully studied: untrusted input caused by shared storage and untrusted input in app promotion. For the untrusted input caused by shared storage, this research will fully study the potential untrusted input when apps use the files in shared storage. This study will be conducted in two ways: static code analysis and dynamic real-time acquisition. Meanwhile, this study will explore how to manipulate the data at internal storage through shared storage by using the characteristics of storage space dynamic allocation. For the untrusted input in app promotion, this research takes app promotion as a specific application scenario, explore the huge interest organization of network data tampering, and use a variety of network detection methods to collect data, so as to effectively detect the untrusted input, identify the way of network data tampering, and find the illegal participants who are responsible for network data tampering. The success of this research will provide more comprehensive technical and theoretical support for effectively eliminating these two kinds of untrusted input.
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
DOI:10.1109/tbdata.2023.3242961
发表时间:2023-08
期刊:IEEE Transactions on Big Data
影响因子:7.2
作者:Yimin Liu;X. Luo;Zhiyuan Tao;Meng Zhang;Shaoyong Du
通讯作者:Yimin Liu;X. Luo;Zhiyuan Tao;Meng Zhang;Shaoyong Du
DOI:--
发表时间:2023
期刊:信息安全学报
影响因子:--
作者:郭家山;杜少勇;时文旗;刘瑞婷;罗向阳
通讯作者:罗向阳
Neural Attention Networks for Recommendation with Auxiliary Data
用于使用辅助数据进行推荐的神经注意网络
DOI:10.1109/tnsm.2022.3227188
发表时间:2022
期刊:IEEE Transactions on Network and Service Management
影响因子:5.3
作者:Lei Tan;Daofu Gong;Zhenyu Li;Shaoyong Du;Fenlin Liu
通讯作者:Fenlin Liu
DOI:10.1038/s41598-022-18140-9
发表时间:2022-08-17
期刊:SCIENTIFIC REPORTS
影响因子:4.6
作者:Zu, Shuodi;Luo, Xiangyang;Du, Shaoyong;Wang, Liang
通讯作者:Wang, Liang
DOI:10.1109/tdsc.2021.3068209
发表时间:2021
期刊:IEEE Transactions on Dependable and Secure Computing
影响因子:7.3
作者:Shaoyong Du;Minrui Zhao;Jingyu Hua;Hang Zhang;Xiaoyu Chen;Zhiyun Qian;Sheng Zhong
通讯作者:Sheng Zhong
基于文件操作特征分析的智能移动终端数据安全研究
- 批准号:62372465
- 项目类别:面上项目
- 资助金额:50.00万元
- 批准年份:2023
- 负责人:杜少勇
- 依托单位:
国内基金
海外基金
