Detection externalisée de vulnerabilités pour la plateforme Android à l'aide du langage OVAL

Gaëtan Hurel 1
1 MADYNES - Management of dynamic networks and services
Inria Nancy - Grand Est, LORIA - NSS - Department of Networks, Systems and Services
Résumé : Nous proposons dans ce rapport une approche novatrice pour analyser les systèmes Android et détecter leurs vulnérabilités de façon légère. Cette approche regroupe les principales composantes du processus d'analyse sous forme de service externalisé que les clients mobiles peuvent ensuite exploiter à l'aide d'un agent minimal. Le langage OVAL est utilisé comme support pour la description et l'analyse de vulnérabilités. En configurant la fréquence des analyses et le pourcentage de vulnérabilités à traiter au cours de chacune d'entre elles, l'approche proposée permet de limiter l'allocation de ressources côté client et de transférer les différents traitements sur des serveurs distants. La stratégie employée consiste à partager et distribuer les analyses à travers le temps pour réduire significativement l'activité sur les systèmes mobiles, tout en assurant un traitement de la totalité des vulnérabilités connues dans un laps de temps fini. De cette méthodologie résulte un processus d'analyse orienté cloud plus léger et plus rapide, pouvant limiter de façon significative la consommation de ressources et d'énergie côté client.
Type de document :
Mémoires d'étudiants -- Hal-inria+
Informatique mobile. 2013
Liste complète des métadonnées

Littérature citée [56 références]  Voir  Masquer  Télécharger

https://hal.inria.fr/hal-00875179
Contributeur : Gaëtan Hurel <>
Soumis le : mercredi 23 octobre 2013 - 10:45:29
Dernière modification le : jeudi 11 janvier 2018 - 06:25:23
Document(s) archivé(s) le : vendredi 7 avril 2017 - 14:03:28

Fichier

HUREL_MemoireStage.pdf
Fichiers produits par l'(les) auteur(s)

Identifiants

  • HAL Id : hal-00875179, version 1

Collections

Citation

Gaëtan Hurel. Detection externalisée de vulnerabilités pour la plateforme Android à l'aide du langage OVAL. Informatique mobile. 2013. 〈hal-00875179〉

Partager

Métriques

Consultations de la notice

392

Téléchargements de fichiers

669