Item type |
Journal(1) |
公開日 |
2015-01-15 |
タイトル |
|
|
タイトル |
静的解析によるAndroidパーミッションの利用目的の可視化方法 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Static Analysis for Highlighting what Android Application Does with Permissions |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[一般論文(推薦論文)] Android,スマートフォン,静的解析,利用者情報,パーミッション,可視化 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
著者所属 |
|
|
|
信州大学 |
著者所属 |
|
|
|
信州大学 |
著者所属 |
|
|
|
信州大学/現在,神奈川大学 |
著者所属 |
|
|
|
信州大学 |
著者所属(英) |
|
|
|
en |
|
|
Shinshu University |
著者所属(英) |
|
|
|
en |
|
|
Shinshu University |
著者所属(英) |
|
|
|
en |
|
|
Shinshu University / Presently with Kanagawa University |
著者所属(英) |
|
|
|
en |
|
|
Shinshu University |
著者名 |
坂下, 卓弥
小形, 真平
海谷, 治彦
海尻, 賢二
|
著者名(英) |
Takuya, Sakashita
Shinpei, Ogata
Haruhiko, Kaiya
Kenji, Kaijiri
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Androidには利用者情報漏えい等を防ぐためのパーミッションシステムがある.このシステムは,アプリケーションが「連絡先データの読み取り」や「完全なインターネットアクセス」等のパーミッションを利用することの許可をインストール時にユーザに求める.しかし,マルウェアによる利用者情報漏えいが生じていることから,当該システムは十分に機能していない.我々はこの主原因を当該システムがパーミッションの利用目的をユーザに通知しない点にあると仮定した.利用目的とは,アプリケーションが「端末の電話番号」や「電話帳のメールアドレス」等の情報をどこのURL等に送信しているかを指す.そこで,本研究ではユーザがパーミッションの利用目的を理解しやすいように,アプリケーションを静的解析し,利用目的を可視化する方法を提案する.本論文では,提案手法はパーミッションシステムよりも既存のマルウェアを判別容易にするかを評価する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Android has a permission system to prevent identity theft and so on. The system makes an android user grant the permissions such as “Full internet access” and/or “Read your contacts” to an application. However,this system is not enough to prevent identity theft because a lot of the identity theft has occurred. We assumed that the main problem of the theft is caused by the system which does not notify the user the purpose of the application. Here, the purpose implies that the sensitive data such as “Phone number,” “e-mail address,” etc. are sent to a URL. We therefore propose a static analysis method for highlighting what the application does with permission so that the user can understand the purpose of the application. In this paper, we evaluate our method whether it can provide us more sufficient information for determining malware correctly than the existing permission system. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 56,
号 1,
p. 391-400,
発行日 2015-01-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |