• 专利标题: 一种安卓应用程序中不可信第三方库访问权限控制方法
  • 申请号: CN201810387894.2
    申请日: 2018-04-26
  • 公开(公告)号: CN108763924B
    公开(公告)日: 2022-04-22
  • 发明人: 曾庆凯胡静
  • 申请人: 南京大学
  • 申请人地址: 江苏省南京市栖霞区仙林大道163号
  • 专利权人: 南京大学
  • 当前专利权人: 南京大学
  • 当前专利权人地址: 江苏省南京市栖霞区仙林大道163号
  • 代理机构: 南京钟山专利代理有限公司
  • 代理商 戴朝荣
  • 主分类号: G06F21/54
  • IPC分类号: G06F21/54
一种安卓应用程序中不可信第三方库访问权限控制方法
摘要:
本发明提供了一种安卓应用程序中不可信第三方库访问权限控制方法。所述安卓应用程序中不可信第三方库访问权限控制方法包括如下步骤:对第三方库的权限进行分配;对第三方库的不可调用API集合进行分析,根据第三方库被分配的权限,结合权限与API的映射关系,分析得出第三方库的不可调用API集合;对第三方库的系统API调用安全性进行分析,根据第三方库不可调用的权限API集合、及涉及敏感信息访问的非权限API集合,分析记录第三方库中涉及这两类API的调用信息;根据代码安全性分析结果,在第三方库代码中加入访问控制策略。
0/0