自 2025 年 3 月 27 日起,我們建議您使用 android-latest-release
而非 aosp-main
建構及貢獻 AOSP。詳情請參閱「Android 開放原始碼計畫變更」。
渴望
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
Android 安全與隱私研究 (ASPIRE) 計畫為與 Android 相關的某些研究提供資金。
ASPIRE 透過實用性的角度解決根本性挑戰,並鼓勵開發可能成為未來 Android 核心功能的技術,從而在未來 2-5 年內影響 Android 生態系統。此時間範圍超出了下一個年度 Android 版本的發佈時間,以便在將功能納入平台之前有足夠的時間來分析、開發和穩定對功能的研究。請注意,這與其他 Android 安全措施(例如漏洞揭露計畫)不同。
ASPIRE 的運作方式是邀請研究主題提案、為選定的提案提供資金以及與外部研究人員與 Google 員工合作。我們每年(通常是在年中)宣布一次提案徵集,並在日曆年年底宣布選擇資助的提案。
除了 ASPIRE 之外,如果您是一位有興趣突破 Android 安全和隱私界限的研究人員,還有多種參與方式:
- 作為攻讀高級學位的學生申請研究實習。
- 申請成為 Google 的訪問研究員。
- 與 Android 團隊成員共同撰寫出版品。
- 與 Android 團隊成員合作對 Android 開源專案進行變更。
ASPIRE 資助的出版品
2024年
- 50 種支援:以裝置為中心的 Android 安全性更新分析。 Abbas Acar、 Güliz Seray Tuncay 、Esteban Luques、Harun Oz、Ahmet Aris 和 Selcuk Uluagac。網路和分散式系統安全 ( NDSS ) 2024 。
- 磨損的是我的數據嗎?了解穿戴式裝置中的跨裝置運行時權限模型。 Doguhan Yeke、Muhammad Ibrahim、 Güliz Seray Tuncay 、Habiba Farrukh、Abdullah Imran、Antonio Bianchi 和 Z. Berkay Celik。 IEEE 安全與隱私研討會 (S&P) 2024 。
- Node.js 中檔案上傳的(中)安全性。哈倫·奧茲、阿巴斯·阿卡爾、艾哈邁德·阿里斯、古利茲·塞雷·通恰伊、阿明·哈拉茲、塞爾丘克·烏魯阿加克。 ACM 網路會議 (WWW) 2024 。
2023年
- RøB:現代網頁瀏覽器上的勒索軟體。奧茲、哈倫、艾哈邁德·阿里斯、阿巴斯·阿卡爾、古利茲·塞雷·通恰伊、萊昂納多·巴本和塞爾丘克·烏魯阿加克。 USENIX 安全研討會 ( USENIX Security) 2023 。
- UE 安全重裝上陣:開發 5G 獨立用戶端安全測試框架。 E Bitsikas、S Khandker、A Salous、A Ranganathan、R Piqueras Jover、C Pöpper。 2023 年 ACM無線與行動網路安全與隱私會議 ( WiSec )。
- Android 惡意軟體手冊。錢漢、薩爾瓦多·曼杜賈諾、塞巴斯蒂安·波斯特、VS 蘇布拉馬尼安、賽·迪普·泰塔利。 [書]
- 了解家庭物聯網設備中的深色圖案。莫妮卡·科瓦爾奇克、約翰娜·T·古納萬、大衛·喬夫尼斯、丹尼爾·J·杜布瓦、伍德羅·哈佐格、克里斯托·威爾遜。 ACM 計算系統中的人為因素會議 (CHI) 2023 。
- Android 惡意軟體偵測的持續學習。陳一正、丁週傑、大衛‧華格納。 USENIX 安全研討會(USENIX Security)2023 。
- PolyScope:對 Android 範圍儲存進行分類的多策略存取控制分析。李玉聰、陳海寧、William Enck、Hayawardh Vijayakumar、李寧輝、錢志雲、Giuseppe Petracca 和 Trent Jaeger。 IEEE 可靠和安全計算交易,doi:10.1109/TDSC.2023.3310402。 [紙]
- 使用貝葉斯攻擊圖對 Android 系統進行分類。李宇聰、拉胡爾喬治、陳海寧、凱文陳和特倫特耶格。 IEEE 安全開發會議 ( SecDev ),2023 年。
2022年
- SARA:安全的 Android 遠端授權。阿卜杜拉·伊姆蘭、哈比巴·法魯克、穆罕默德·易卜拉欣、Z. Berkay Celik 和安東尼奧·比安奇。 USENIX 安全研討會 ( USENIX Security) 2022 。
- FReD:識別 Android 系統服務中的檔案重新委派。西格蒙德·阿爾伯特·戈爾斯基三世、西弗·索恩、威廉·恩克和陳海寧。 USENIX 安全研討會 ( USENIX Security) 2022 。
- Poirot:機率性地推薦對 Android 框架的保護。 Zeinab El-Rewini、張卓、Yousra Aafer。 ACM 電腦與通訊安全 (CCS) 2022 。
- Sifter:透過減少攻擊面來保護 Android 中的安全關鍵核心模組。洪信偉、劉英桐、阿達蘭·阿米里·薩尼。 ACM 行動運算與網路會議 (MobiCom) 2022 。
2021年
- Android 核心補丁生態系統的調查。張正、張航、錢志雲和劉比利。 USENIX 安全研討會 ( USENIX Security) 2021 。
- 揭秘 Android 的分區儲存防禦。李玉聰、陳海寧和特倫特耶格。 IEEE 安全與隱私,卷。 19、沒有。 05 ,第 16-25 頁,2021 年。
2019年
- 使用 PACed 金絲雀保護堆疊。 H. Liljestrand、Z. Gauhar、T. Nyman、J.-E。艾克伯格和 N.阿索坎。 [紙]
這個頁面中的內容和程式碼範例均受《內容授權》中的授權所規範。Java 與 OpenJDK 是 Oracle 和/或其關係企業的商標或註冊商標。
上次更新時間:2024-04-29 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2024-04-29 (世界標準時間)。"],[],[],null,["# ASPIRE\n\nThe Android Security and Privacy Research (ASPIRE) program provides\nfunding for certain research related to Android.\n\nASPIRE tackles fundamental challenges through the lens of practicality and\nencourages the development of technologies that may become core Android features\nin the future, impacting the Android ecosystem in the next 2-5 years. This\ntimeframe extends beyond the next annual Android release to allow adequate time\nto analyze, develop, and stabilize research into features before including in\nthe platform. Note that this is distinct from other Android security initiatives\nsuch as the [vulnerability\ndisclosure program](https://bughunters.google.com/about).\n\nASPIRE operates by inviting proposals for research topics, providing funding\nfor select proposals, and partnering external researchers with Googlers. We\nannounce a call for proposals once a year, typically in the middle of the year,\nand announce the proposals selected for funding by the end of the calendar\nyear.\n\nBeyond ASPIRE, if you're a researcher interested in pushing the boundaries of\nAndroid security and privacy, there are several ways to participate:\n\n- Apply for a [research\n internship](https://careers.google.com/students/engineering-and-technical-internships/) as a student pursuing an advanced degree.\n- Apply to become a [Visiting\n Researcher](https://research.google/outreach/visiting-researcher-program/) at Google.\n- Co-author publications with Android team members.\n- Collaborate with Android team members to make changes to the Android Open Source Project.\n\n### Publications funded by ASPIRE\n\n#### 2025\n\n- **ScopeVerif: Analyzing the Security of Android's\n Scoped Storage via Differential Analysis** Zeyu Lei, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Beatrice Carissa Williem, Z. Berkay Celik, and Antonio Bianchi. Purdue University, Google 2025 \\[[paper](https://www.ndss-symposium.org/wp-content/uploads/2025-340-paper.pdf)\\]\n\n\u003c!-- --\u003e\n\n- **LANShield: Analysing and Protecting Local Network Access on Mobile Devices.** Angelos Beitis, Jeroen Robben, Alexander Matern, Zhen Lei, Yijia Li, Nian Xue, Yongle Chen, Vik Vanderlinden, and Mathy Vanhoef. 25th Privacy Enhancing Technologies Symposium (PETS) 2025. \\[[paper](https://papers.mathyvanhoef.com/pets2025.pdf)\\] \\[[website](https://lanshield.eu)\\]\n\n#### 2024\n\n- **SIMurai: Slicing Through the Complexity of SIM Card Security Research** Tomasz Piotr Lisowski, Merlin Chlosta, Jinjin Wang, and Marius Muench. 33rd USENIX Security Symposium. \\[[paper](https://www.usenix.org/system/files/usenixsecurity24-lisowski.pdf)\\] \\[[video](https://www.youtube.com/watch?v=3_R9P--ksE4)\\] \\[[slides](https://www.usenix.org/system/files/usenixsecurity24_slides-lisowski.pdf)\\]\n- **50 Shades of Support: A Device-Centric Analysis of Android\n Security Updates.** Abbas Acar, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Esteban Luques, Harun Oz, Ahmet Aris, and Selcuk Uluagac. Networked and Distributed Systems Security (NDSS) 2024. \\[[paper](https://www.ndss-symposium.org/wp-content/uploads/2024-175-paper.pdf)\\] \\[[video](https://www.youtube.com/watch?v=s_CIxz1BLEM)\\]\n- **Wear's my Data? Understanding the Cross-Device Runtime Permission\n Model in Wearables.** Doguhan Yeke, Muhammad Ibrahim, [Güliz SerayP\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Habiba Farrukh, Abdullah Imran, Antonio Bianchi, and Z. Berkay Celik. IEEE Symposium on Security and Privacy (S\\&P) 2024. \\[[paper\\]](https://www.computer.org/csdl/proceedings-article/sp/2024/313000a077/1RjEaMvw3iE) \\[[video](https://www.youtube.com/watch?v=EWrEsDJ084c)\\]\n- **(In)Security of File Uploads in Node.js.** Harun Oz, Abbas Acar, Ahmet Aris, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Amin Kharraz, Selcuk Uluagac. ACM Web Conference (WWW) 2024. \\[[paper](https://research.google/pubs/pub53215/)\\]\n\n#### 2023\n\n- **RøB: Ransomware over Modern Web Browsers** . Oz, Harun, Ahmet Aris, Abbas Acar, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Leonardo Babun, and Selcuk Uluagac. USENIX Security Symposium (USENIX Security) 2023. \\[[paper](https://www.usenix.org/system/files/usenixsecurity23-oz.pdf)\\] \\[[video](https://youtu.be/MUVNz6p3_jk)\\] \\[[slides](https://www.usenix.org/system/files/sec23_slides_oz.pdf)\\]\n- **UE Security Reloaded: Developing a 5G Standalone User-Side Security\n Testing Framework** . E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec) 2023. \\[[paper](https://dl.acm.org/doi/abs/10.1145/3558482.3590194)\\] \\[[video](https://www.youtube.com/watch?v=GrJCN-_T29c&list=PL4FCce8hBdnIf2argwcrw5J0h_eB39WSn&index=15)\\] \\[slides\\]\n- **The Android Malware Handbook.** Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali. \\[[book](https://books.google.com/books/about/The_Android_Malware_Handbook.html?id=U2y1EAAAQBAJ)\\]\n- **Understanding Dark Patterns in Home IoT Devices** . Monica Kowalczyk, Johanna T. Gunawan, David Choffnes, Daniel J Dubois, Woodrow Hartzog, Christo Wilson. ACM Conference on Human Factors in Computing Systems (CHI) 2023. \\[[paper](https://david.choffnes.com/pubs/chi23-740-2.pdf)\\]\n- **Continuous Learning for Android Malware Detection** . Yizheng Chen, Zhoujie Ding, and David Wagner. USENIX Security Symposium (USENIX Security) 2023. \\[[paper](https://www.usenix.org/system/files/usenixsecurity23-chen-yizheng.pdf)\\]\n- **PolyScope: Multi-Policy Access Control Analysis to Triage Android\n Scoped Storage** . Yu-Tsung Lee, Haining Chen, William Enck, Hayawardh Vijayakumar, Ninghui Li, Zhiyun Qian, Giuseppe Petracca, and Trent Jaeger. IEEE Transactions on Dependable and Secure Computing, doi: 10.1109/TDSC.2023.3310402. \\[[paper](https://ieeexplore.ieee.org/abstract/document/10234635)\\]\n- **Triaging Android Systems Using Bayesian Attack Graphs.** Yu-Tsung Lee, Rahul George, Haining Chen, Kevin Chan, and Trent Jaeger. IEEE Secure Development Conference (SecDev), 2023. \\[[paper](https://ieeexplore.ieee.org/abstract/document/10305618)\\]\n\n#### 2022\n\n- **SARA: Secure Android Remote Authorization** . Abdullah Imran, Habiba Farrukh, Muhammad Ibrahim, Z. Berkay Celik, and Antonio Bianchi. USENIX Security Symposium (USENIX Security) 2022. \\[[paper](https://www.usenix.org/system/files/sec22-imran.pdf)\\] \\[[video](https://youtu.be/gvYUctgJ3P8)\\] \\[[slides](https://www.usenix.org/system/files/sec22_slides-imran.pdf)\\]\n- **FReD: Identifying File Re-Delegation in Android System\n Services.** Sigmund Albert Gorski III, Seaver Thorn, William Enck, and Haining Chen. USENIX Security Symposium (USENIX Security) 2022. \\[[paper](https://www.usenix.org/system/files/sec22summer_gorski.pdf)\\] \\[[video](https://www.youtube.com/watch?v=xtv1-51W2o8)\\] \\[[slides](https://www.usenix.org/system/files/sec22_slides-gorski.pdf)\\]\n- **Poirot: Probabilistically Recommending Protections for the Android\n Framework.** Zeinab El-Rewini, Zhuo Zhang, Yousra Aafer. ACM Computer and Communication Security (CCS) 2022. \\[[paper](https://dl.acm.org/doi/pdf/10.1145/3548606.3560710)\\]\n- **Sifter: Protecting Security-Critical Kernel Modules in Android\n through Attack Surface Reduction.** Hsin-Wei Hung, Yingtong Liu, Ardalan Amiri Sani. ACM Conference on Mobile Computing And Networking (MobiCom) 2022. \\[[paper](https://dl.acm.org/doi/pdf/10.1145/3495243.3560548)\\]\n\n#### 2021\n\n- **An Investigation of the Android Kernel Patch\n Ecosystem.** Zheng Zhang, Hang Zhang, Zhiyun Qian, and Billy Lau. USENIX Security Symposium (USENIX Security) 2021. \\[[paper](https://www.usenix.org/system/files/sec21-zhang-zheng.pdf)\\] \\[[video](https://www.youtube.com/watch?v=sx2unUrsQhc)\\] \\[[slides](https://www.usenix.org/system/files/sec21_slides_zhang-zheng.pdf)\\]\n- **Demystifying Android's Scoped Storage Defense.** Yu-Tsung Lee, Haining Chen, and Trent Jaeger. IEEE Security \\& Privacy, vol. 19, no. 05, pp. 16-25, 2021. \\[[paper](https://ieeexplore.ieee.org/abstract/document/9502925)\\]\n\n#### 2019\n\n- **Protecting the stack with PACed canaries.** H. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg, and N. Asokan. \\[[paper](https://dl.acm.org/doi/pdf/10.1145/3342559.3365336)\\]"]]