Android Security Framework
Rodríguez Gallardo, Ernesto
Elbaz, Angel, dir. (Institut de Ciència de Materials de Barcelona)
Universitat Autònoma de Barcelona. Escola d'Enginyeria

Date: 2018-07-02
Abstract: Con el fin de optimizar el trabajo de un evaluador de seguridad, este proyecto consta de la elaboración de una metodología de evaluación de seguridad de aplicaciones para el sistema operativo Android y una herramienta modular basada en la metodología anterior con el fin de automatizar dichas evaluaciones. Debido a que no existe un estándar sobre la forma de trabajar en este ámbito, se ha estudiado el estado del arte respecto al tema y se ha desarrollado una metodología propia. La herramienta se ha implementado a modo de prueba de concepto y se han extraído unos resultados al respecto. Estos resultados demuestran que la herramienta es capaz de extraer una gran cantidad de información en un tiempo que para un humano sería impracticable, por ello esta prueba de concepto resulta muy prometedora para continuar con su desarrollo.
Abstract: In order to optimize the security evaluator's work, this project consists in the development of a methodology to assess the security of applications for an Android operating system and a modular tool based on the previous methodology to automate such evaluations. Due to the fact that there is no standard procedure on how to work in this field, the state of the art has been studied with regard to the subject and a particular methodology has been developed. The tool has been implemented as a proof of concept and some results have been extracted. These results show that the tool is capable of extracting a large amount of data in a period of time that would be impossible for a human. Thus, the proof of concept is extremely promising and encourages continuing with its development.
Abstract: Per tal d'optimitzar el treball d'un avaluador de seguretat, aquest projecte consta de l'elaboració d'una metodologia d'avaluació de seguretat d'aplicacions per al sistema operatiu Android i una eina modular basada en la metodologia anterior a fi d'automatitzar aquestes avaluacions. A causa de que no existeix un estàndard sobre la forma de treballar en aquest àmbit, s'ha estudiat l'estat de l'art respecte al tema i s'ha desenvolupat una metodologia pròpia. L'eina s'ha implementat a manera de prova de concepte i s'han extret uns resultats al respecte. Aquests resultats demostren que l'eina és capaç d'extreure una gran quantitat d'informació en un temps que per a un humà seria impracticable, per això aquesta prova de concepte resulta molt prometedora per continuar amb el seu desenvolupament.
Rights: Aquest document està subjecte a una llicència d'ús Creative Commons. Es permet la reproducció total o parcial, la distribució, i la comunicació pública de l'obra, sempre que no sigui amb finalitats comercials, i sempre que es reconegui l'autoria de l'obra original. No es permet la creació d'obres derivades. Creative Commons
Language: Castellà
Studies: Grau en Enginyeria Informàtica [2502441]
Study plan: Enginyeria Informàtica [958]
Document: Treball final de grau ; Text
Subject area: Menció Tecnologies de la Informació
Subject: Android ; Seguretat ; Framework ; APK ; Avaluació ; Metodologia ; Seguridad ; Evaluación ; Metodología ; Security ; Evaluation ; Metodology



14 p, 442.1 KB

The record appears in these collections:
Research literature > Bachelor's degree final project > School of Engineering. TFG

 Record created 2018-10-24, last modified 2024-07-20



   Favorit i Compartir