<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>云安全 on Lutong's Homepage</title><link>https://www.elliot98.top/tags/%E4%BA%91%E5%AE%89%E5%85%A8/</link><description>Recent content in 云安全 on Lutong's Homepage</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 09 Jul 2019 00:00:00 +0000</lastBuildDate><atom:link href="https://www.elliot98.top/tags/%E4%BA%91%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>论文笔记| Why Does Your Data Leak? Uncovering the Data Leakage in Cloud from Mobile Apps</title><link>https://www.elliot98.top/post/lab/ps2019-2/</link><pubDate>Tue, 09 Jul 2019 00:00:00 +0000</pubDate><guid>https://www.elliot98.top/post/lab/ps2019-2/</guid><description>&lt;h1 id="brief"&gt;Brief&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;author: Chaoshun Zuo, Zhiqiang Lin, Yinqian Zhang&lt;/li&gt;
&lt;li&gt;IEEE S&amp;amp;P 2019&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id="introduction"&gt;Introduction&lt;/h1&gt;
&lt;ol&gt;
&lt;li&gt;系统评估移动终端使用云存储时候的数据泄露&lt;/li&gt;
&lt;li&gt;编写程序自动化完成评估&lt;/li&gt;
&lt;li&gt;对各种软件进行评估，给出风险报告&lt;/li&gt;
&lt;/ol&gt;
&lt;h1 id="background"&gt;Background&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;为什么要使用 Cloud API？&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;减少成本，无需自己搭建后端或租用服务器，无需考虑鲁棒性和伸缩性。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cloud API 的两种秘钥&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ol&gt;
&lt;li&gt;app key： 有限权限，用于访问公开数据并可以隔离资源，防止在用户app中。&lt;/li&gt;
&lt;li&gt;root key： 完整的访问权限，用于开发和管理&lt;/li&gt;
&lt;/ol&gt;
&lt;h1 id="系统分析"&gt;系统分析&lt;/h1&gt;
&lt;ol&gt;
&lt;li&gt;秘钥误用，将两种秘钥混用&lt;/li&gt;
&lt;li&gt;访问控制配置错误&lt;/li&gt;
&lt;/ol&gt;
&lt;h1 id="自动化分析框架"&gt;自动化分析框架&lt;/h1&gt;
&lt;p&gt;方法：根据 API 的句柄、输入输出参数来判断。&lt;/p&gt;
&lt;p&gt;包括：Cloud API identification、String Value identification 和 Vulnerability Identification。&lt;/p&gt;
&lt;h1 id="评估"&gt;评估&lt;/h1&gt;
&lt;p&gt;对大量程序进行了分析，分析结果略&lt;/p&gt;</description></item></channel></rss>