分享好友 最新动态首页 最新动态分类 切换频道
蓝谷学术动态 | 山东大学网络空间安全学院师生两篇论文被系统安全顶级会议USENIX Security 2023录用
2025-10-14 15:40

nerror="javascript:this.style.opacity = 0;" alt="" src="http://uus.keshunxy.com/file/upload/202510/14/154055892.gif" style="white-space: initial;" />

山东大学网络空间安全学院师生

两篇论文被系统安全顶级会议

USENIX Security 2023录用

近日,山东大学网络空间安全学院软件与系统安全团队的两篇研究论文被系统安全顶级国际学术会议USENIX Security 2023录用。

录用的第一篇论文题目为“Lost in Conversion: Exploit Data Structure Conversion with Attribute Loss to Break Android Systems”。网络空间安全学院2019级博士生李蕊为论文第一作者,刁文瑞教授为论文通讯作者。学院郭山清教授、阿里巴巴集团刘翔宇博士、香港中文大学张克环教授参与了本项研究。山东大学为论文的第一作者单位和唯一通讯作者单位。Android是目前最为流行的移动操作系统,Android App与人们的生活息息相关。Manifest文件是Android App的核心配置文件,描述了App所需的权限、设置的组件等必要信息,与Android的权限管理、组件通信等核心机制关联密切。本项研究系统化地分析了Android manifest文件的解析流程,创新性地发现了一类新型安全缺陷 — Evil Twins缺陷。该缺陷的本质原因是:由于Manifest解析流程欠缺考虑,导致数据结构转换中存在属性丢失,进而造成系统配置的不一致。利用该缺陷,攻击者可以通过精心构造的Manifest文件来实施恶意行为,如实现权限提升,窃取用户隐私等。

nerror="javascript:this.style.opacity = 0;" alt="" src="http://uus.keshunxy.com/file/upload/202510/14/154056432.jpg" style="white-space: initial;" />

为了检测与Evil Twins相关的系统漏洞,本项研究设计并实现了一个针对Android OS源码的数据流分析工具 — TwinDroid。实际测试中识别出了4个可导致权限提升或阻止权限撤销的Evil Twins漏洞,并得到了Google的官方确认与致谢,其中3个已分配了相应的CVE编号:CVE-2021-39695、CVE-2022-20392、CVE-2023-20971。所发现的CVE应用于华为、荣耀、三星、真我、LG等知名手机厂商的安全更新中,影响机型超过270个。本项工作也针对Evil Twins缺陷提出了相应的防御措施。

录用的第二篇论文题目为“On the Feasibility of Malware Unpacking via Hardware-assisted Loop Profiling”。网络空间安全学院程斌林副教授为论文第一作者。杜兰大学(Tulane University)的Erika A Leal和Jiang Ming、德州大学阿灵顿分校(The University of Texas at Arlington)的Haotian Zhang参与了本项研究。山东大学为论文第一作者单位。硬件性能计数器(HPCs)是内置于现代处理器的寄存器,可用于定位程序执行时的热点。加壳软件在还原原始代码时,具有显著的热点特征。该论文借助于硬件计数器定位还原后的原始代码,从而实现脱壳。该方法是一种硬件协助的脱壳方法。相对于软件级的脱壳方法,该方法具有更好的透明性,难以被加壳软件逃逸。

nerror="javascript:this.style.opacity = 0;" alt="" src="http://uus.keshunxy.com/file/upload/202510/14/154057492.jpg" style="white-space: initial;" />

USENIX Security是系统安全领域四大顶级学术会议之一(其他三个是IEEE S&P、CCS、NDSS),也是中国计算机学会(CCF)推荐的网络与信息安全领域A类国际学术会议。网络空间安全学院软件与系统安全研究团队关注现实世界系统与设备的安全问题,研究方向包括移动安全、物联网安全、软件漏洞挖掘、人工智能安全、隐私增强技术等多个领域。团队近年在IEEE S&P、USENIX Security、CCS、NDSS、ICSE等软件与系统安全领域顶级/著名学术会议发表多篇研究论文。

最新文章
《七夜雪》:人气角色“妙风”究竟何许人也,原著让我终于看懂
在读《七夜雪》的原著小说的时候,小编很喜欢妙风这个形象,他非常温暖,体贴人。如果不是从小误入魔教,雅弥(真名)应该是一个很善良的男子。电视剧开播以后,妙风也成为了一个超人气角色,在主角团中的关注度讨论度仅次于男女主角。本文将
4K融媒体虚拟导播直播机 校园电视台虚拟直播机_聚荣网
厂家直销,我们的设备让您实现我的现场我做主,一机多能,功能强大,满足全方位节目制作需求,北京天创华视4K融媒体直播机可在多平台推流直播例如;阿里云,斗鱼,微视,抖音,快手,腾讯云,微吼,目睹,虎牙,等平台这是一台4K融媒体虚拟
招生时间到啦~2025扬州市这些小学招生简章已公布,附报名流程及预约方式
一、招生对象年满6周岁(2019年8月31日前出生)的儿童二、报名时间及地点报名时间:7月5日—9日  上午8:30—11:00                  下午2:30—5:00为让家长有充分的报名咨询空间,我们对施教区范围内的小区(庄台、楼栋)进行了
欲5万元讨回72亿市值股权?寒武纪因股权激励纠纷状告前CTO
《科创板日报》1月22日讯(记者 郭辉) 寒武纪追讨其前CTO梁军千万股权一事在市场发酵。寒武纪前CTO梁军于1月21日通过个人社交平台透露,寒武纪对其提起诉讼,要求以合计约5.2万元的价格,转让其持有的合计约1152万股寒武纪公开发行的A股股
碎银时代的娱乐密码:内容IP如何引领情绪消费新趋势?
“又熬夜追完一集《》,这次忍不住点开了外卖APP。宝总的排骨年糕让我想起小时候外婆做的味道,算了,破个戒吧,给自己一点仪式感”;“今天被领导骂了,项目又要返工。回家路上鬼使神差买了个Jellycat小羊,软乎乎的抱着莫名安心,就当是
昆山华展国际货运代理有限公司
我是昆山华展国际货运代理有限公司的王辉,联系地址是恒龙五金城A-22,我们公司是在江苏苏州的个体私营公司,公司专注于交通运输,交通安全,注册资金为人民币20--50万元,雇员数量为11--30人,年营业额为:人民币20--50万元,我们的主营业务有:
36集家庭大剧央视开播,集齐白百何、王玉雯、丁勇岱、夏雨,要火
9月份时,央视八套播出了都市剧《》,让正午阳光再次获得了好口碑。这部剧聚焦3对夫妻/情侣之间的感情生活,呈现了不同年龄段的情侣关系现状,在播出期间引发了剧烈讨论。尤其是沈琳和那隽这对夫妻在人生低谷共同扶持更是看得人热泪盈眶。
为完善全球经济治理拓展新实践 ——写在一带一路倡议提出六周...
当地时间7月30日,印尼苏门答腊岛廖内省,当地被火灾产生的烟尘所笼罩。截至30日上午6点,苏门答腊有138个火点被检测到,其中...
黄仁勋:后悔当年没听孙正义劝说,借钱买下英伟达所有股票
全程回顾|黄仁勋与孙正义最新对谈:英伟达联手软银给日本AI画了新饼11月13日消息,在英伟达于日本举办的2024年AI峰会上,该公司创始人兼CEO黄仁勋与软银集团董事长兼CEO孙正义进行了“炉边对话”。在对话中,两人回顾了10多年前差点买断英
三星最薄手机、中端平板现身跑分
官方消息显示,超薄机型Galaxy S25 Edge计划在4月左右进行发售。随着新品发布时间的接近,这款新机的跑分信息也出现了曝光。最新的消息显示,一款型号为“SM-S937N”型号的三星旗下新机现身了 GeekBench 跑分。其单核成绩2969,多核成绩 94
相关文章
推荐文章
发表评论
0评