Chính sách kiểm soát truy cập của Android không phải là tài liệu, nhưng chính sách này là cần thiết để xác định xem các ứng dụng đang overprivileged. Để giải quyết nhược điểm này, chúng tôi thực nghiệm xác định các chính sách kiểm soát truy cập Android thực thi. Chúng tôi sử dụng thử nghiệm để xây dựng một sự cho phép
bản đồ mà identi es các điều khoản cần thiết cho mỗi phương pháp trong các API Android. Đặc biệt, chúng ta sửa đổi cho phép cơ chế cation veri Android 2.2 để đăng nhập kiểm tra sự cho phép khi chúng xảy ra. Sau đó chúng tôi tạo ra các trường hợp thử nghiệm đơn vị cho các cuộc gọi API, cung cấp nội dung, và Intents. Thực hiện các xét nghiệm này cho phép chúng tôi thực hiện các điều khoản cần thiết để tương tác với các API hệ thống. Một thách thức cốt lõi là xây dựng các bài kiểm tra đơn vị đó có được bảo hiểm gọi của tất cả các nguồn tài nguyên nền tảng.
đang được dịch, vui lòng đợi..