Android 安全性與隱私權研究 (ASPIRE) 計畫為與 Android 相關的特定研究提供資金。
ASPIRE 著重實用性,從根本解決挑戰,並鼓勵開發未來可能成為 Android 核心功能的技術,進而影響未來 2 到 5 年的 Android 生態系統。這個時間範圍會涵蓋下一個 Android 年度版本,確保有足夠時間分析、開發及穩定研究功能,再納入平台。請注意,這與其他 Android 安全性計畫 (例如安全漏洞揭露計畫) 不同。
ASPIRE 的運作方式是邀請研究主題提案、為選定的提案提供資金,並讓外部研究人員與 Google 員工合作。我們每年會發布一次提案徵集公告,通常是在年中,並在日曆年年底前公布獲選提案。
除了 ASPIRE 計畫,如果您是研究人員,並對突破 Android 安全性和隱私權的界限感興趣,可以透過下列幾種方式參與:
- 以攻讀高等學位的學生身分,申請研究實習。
- 申請成為 Google 的客座研究人員。
- 與 Android 團隊成員共同撰寫出版品。
- 與 Android 團隊成員合作,變更 Android 開放原始碼計畫。
ASPIRE 贊助的出版品
2026
2025
- ScopeVerif:透過差異分析,分析 Android 限定範圍儲存空間的安全性 Zeyu Lei、Güliz Seray Tuncay、Beatrice Carissa Williem、Z. Berkay Celik 和 Antonio Bianchi。普渡大學, Google 2025 [論文]
2024
- SIMurai:深入瞭解 SIM 卡安全研究的複雜性 Tomasz Piotr Lisowski、Merlin Chlosta、Jinjin Wang 和 Marius Muench。 第 33 屆 USENIX 安全性研討會。 [paper] [video] [slides]
- 50 Shades of Support: A Device-Centric Analysis of Android Security Updates. Abbas Acar、Güliz Seray Tuncay、Esteban Luques、Harun Oz、Ahmet Aris 和 Selcuk Uluagac。2024 年網路和分散式系統安全 (NDSS) 會議。[paper] [video]
- 我的資料在哪裡?瞭解穿戴式裝置的跨裝置執行階段權限模型。Doguhan Yeke、Muhammad Ibrahim、Güliz SerayP Tuncay、Habiba Farrukh、Abdullah Imran、Antonio Bianchi 和 Z. Berkay Celik。 IEEE Symposium on Security and Privacy (S&P) 2024。[paper] [影片]
- (In)Security of File Uploads in Node.js. Harun Oz、Abbas Acar、Ahmet Aris、Güliz Seray Tuncay、Amin Kharraz、Selcuk Uluagac。ACM Web Conference (WWW) 2024。[文件]
2023
- RøB:透過新式網頁瀏覽器發動勒索軟體攻擊。Oz、Harun、Ahmet Aris、Abbas Acar、Güliz Seray Tuncay、Leonardo Babun 和 Selcuk Uluagac。USENIX Security Symposium (USENIX Security) 2023. [paper] [video] [slides]
- UE Security Reloaded: Developing a 5G Standalone User-Side Security Testing Framework. E Bitsikas、S Khandker、A Salous、A Ranganathan、R Piqueras Jover、C Pöpper。ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec) 2023。[paper] [video] [slides]
- Android 惡意軟體手冊。Qian Han、Salvador Mandujano、 Sebastian Porst、V.S. Subrahmanian、Sai Deep Tetali。[book]
- 瞭解居家物聯網裝置中的暗黑模式。Monica Kowalczyk、Johanna T. Gunawan、David Choffnes、Daniel J Dubois、Woodrow Hartzog、 Christo Wilson。ACM Conference on Human Factors in Computing Systems (CHI) 2023。 [文件]
- 持續學習 Android 惡意軟體偵測。Yizheng Chen、Zhoujie Ding 和 David Wagner。USENIX Security Symposium (USENIX Security) 2023。[文件]
- PolyScope:多重政策存取控制分析,可分流處理 Android 範圍儲存空間問題。Yu-Tsung Lee、Haining Chen、William Enck、Hayawardh Vijayakumar、Ninghui Li、Zhiyun Qian、Giuseppe Petracca 和 Trent Jaeger。IEEE Transactions on Dependable and Secure Computing,doi:10.1109/TDSC.2023.3310402。[文件]
- Triaging Android Systems Using Bayesian Attack Graphs. Yu-Tsung Lee、Rahul George、Haining Chen、Kevin Chan 和 Trent Jaeger。IEEE Secure Development Conference (SecDev),2023 年。[文件]
2022
- SARA:安全 Android 遠端授權。Abdullah Imran、Habiba Farrukh、Muhammad Ibrahim、Z. Berkay Celik 和 Antonio Bianchi。 USENIX Security Symposium (USENIX Security) 2022。[paper] [video] [slides]
- FReD:在 Android 系統服務中識別檔案重新委派情形。Sigmund Albert Gorski III、Seaver Thorn、William Enck 和 Haining Chen。USENIX Security Symposium (USENIX Security) 2022。[paper] [video] [slides]
- Poirot:為 Android 架構提供機率式保護建議。Zeinab El-Rewini、Zhuo Zhang、Yousra Aafer。ACM Computer and Communication Security (CCS) 2022。[文件]
- Sifter:透過縮減攻擊面,保護 Android 中對安全性至關重要的核心模組。Hsin-Wei Hung、Yingtong Liu、Ardalan Amiri Sani。ACM Conference on Mobile Computing And Networking (MobiCom) 2022。 [文件]
2021
2019
- 使用 PACed Canary 保護堆疊。H. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg 和 N. Asokan。 [文件]