Chương trình Nghiên cứu về bảo mật và quyền riêng tư trên Android (ASPIRE) tài trợ cho một số nghiên cứu liên quan đến Android.
ASPIRE giải quyết những thách thức cơ bản thông qua lăng kính thực tế và khuyến khích việc phát triển các công nghệ có thể trở thành những tính năng cốt lõi của Android trong tương lai, ảnh hưởng đến hệ sinh thái Android trong 2 đến 5 năm tới. Khung thời gian này kéo dài hơn cả bản phát hành Android hằng năm tiếp theo để có đủ thời gian phân tích, phát triển và ổn định nghiên cứu về các tính năng trước khi đưa vào nền tảng. Xin lưu ý rằng sáng kiến này khác với các sáng kiến bảo mật khác của Android, chẳng hạn như chương trình công bố lỗ hổng.
ASPIRE hoạt động bằng cách mời các đề xuất về chủ đề nghiên cứu, tài trợ cho một số đề xuất và hợp tác với các nhà nghiên cứu bên ngoài cùng nhân viên của Google. Chúng tôi đưa ra lời kêu gọi đề xuất mỗi năm một lần, thường là vào giữa năm và thông báo các đề xuất được chọn để tài trợ vào cuối năm dương lịch.
Ngoài ASPIRE, nếu là một nhà nghiên cứu muốn mở rộng ranh giới của tính bảo mật và quyền riêng tư trên Android, bạn có thể tham gia theo một số cách:
- Đăng ký tham gia chương trình thực tập nghiên cứu khi bạn là sinh viên đang theo học một chương trình cấp bằng nâng cao.
- Đăng ký trở thành Nhà nghiên cứu thỉnh giảng tại Google.
- Đồng tác giả các ấn phẩm với các thành viên trong nhóm Android.
- Cộng tác với các thành viên trong nhóm Android để thay đổi Dự án nguồn mở Android.
Ấn phẩm do ASPIRE tài trợ
2026
- A Compilation-Based Under-Constrained Execution Engine (Một công cụ thực thi dựa trên việc biên dịch và ít bị hạn chế) Mingjun Yin, Zhaorui Li, Ju Chen, Haochen Zeng và Chengyu Song. Đại học California, Riverside. Thiết kế và triển khai hệ điều hành (OSDI) 2026. [bài viết] [trang trình bày]
2025
- ScopeVerif: Phân tích tính bảo mật của Bộ nhớ có giới hạn trên Android thông qua Phân tích vi sai Zeyu Lei, Güliz Seray Tuncay, Beatrice Carissa Williem, Z. Berkay Celik và Antonio Bianchi. Đại học Purdue, Google 2025 [paper]
- LANShield: Phân tích và bảo vệ quyền truy cập mạng cục bộ trên thiết bị di động. Angelos Beitis, Jeroen Robben, Alexander Matern, Zhen Lei, Yijia Li, Nian Xue, Yongle Chen, Vik Vanderlinden và Mathy Vanhoef. Hội nghị chuyên đề lần thứ 25 về Công nghệ nâng cao quyền riêng tư (PETS) năm 2025. [paper] [website]
2024
- SIMurai: Phân tích sự phức tạp của nghiên cứu về bảo mật thẻ SIM Tomasz Piotr Lisowski, Merlin Chlosta, Jinjin Wang và Marius Muench. Hội nghị chuyên đề lần thứ 33 của USENIX về bảo mật. [bài viết] [video] [trang trình bày]
- 50 sắc thái của hoạt động hỗ trợ: Phân tích các bản cập nhật bảo mật Android theo hướng tập trung vào thiết bị. Abbas Acar, Güliz Seray Tuncay, Esteban Luques, Harun Oz, Ahmet Aris và Selcuk Uluagac. Bảo mật hệ thống phân tán và mạng (NDSS) 2024. [paper] [video]
- Dữ liệu của tôi trên Wear ở đâu? Tìm hiểu về mô hình quyền khi bắt đầu chạy trên nhiều thiết bị trong thiết bị đeo. Doguhan Yeke, Muhammad Ibrahim, Güliz SerayP Tuncay, Habiba Farrukh, Abdullah Imran, Antonio Bianchi và Z. Berkay Celik. Hội nghị chuyên đề của IEEE về Bảo mật và quyền riêng tư (S&P) năm 2024. [paper] [video]
- (Không) an toàn khi tải tệp lên trong Node.js. Harun Oz, Abbas Acar, Ahmet Aris, Güliz Seray Tuncay, Amin Kharraz, Selcuk Uluagac. Hội nghị Web của ACM (WWW) 2024. [paper]
2023
- RøB: Phần mềm tống tiền trên các trình duyệt web hiện đại. Oz, Harun, Ahmet Aris, Abbas Acar, Güliz Seray Tuncay, Leonardo Babun và Selcuk Uluagac. USENIX Security Symposium (Hội nghị chuyên đề về bảo mật của USENIX) năm 2023. [paper] [video] [slides]
- UE Security Reloaded: Phát triển Khung kiểm thử bảo mật phía người dùng độc lập 5G. E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec) 2023. [paper] [video] [slides]
- Sổ tay về phần mềm độc hại trên Android. Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali. [book]
- Tìm hiểu về thủ đoạn lừa đảo trong các thiết bị IoT gia đình. Monica Kowalczyk, Johanna T. Gunawan, David Choffnes, Daniel J Dubois, Woodrow Hartzog, Christo Wilson. Hội nghị của ACM về các yếu tố con người trong hệ thống máy tính (CHI) năm 2023. [paper]
- Học tập liên tục để phát hiện phần mềm độc hại trên Android. Yizheng Chen, Zhoujie Ding và David Wagner. Hội nghị chuyên đề về bảo mật của USENIX (USENIX Security) năm 2023. [paper]
- PolyScope: Phân tích chế độ kiểm soát quyền truy cập nhiều chính sách để phân loại Bộ nhớ có phạm vi trên Android. Yu-Tsung Lee, Haining Chen, William Enck, Hayawardh Vijayakumar, Ninghui Li, Zhiyun Qian, Giuseppe Petracca và Trent Jaeger. IEEE Transactions on Dependable and Secure Computing, doi: 10.1109/TDSC.2023.3310402. [paper]
- Phân loại các hệ thống Android bằng cách sử dụng biểu đồ tấn công Bayesian. Yu-Tsung Lee, Rahul George, Haining Chen, Kevin Chan và Trent Jaeger. IEEE Secure Development Conference (SecDev) (Hội nghị về phát triển an toàn của IEEE), 2023. [paper]
2022
- SARA: Uỷ quyền từ xa an toàn trên Android. Abdullah Imran, Habiba Farrukh, Muhammad Ibrahim, Z. Berkay Celik và Antonio Bianchi. Hội nghị chuyên đề về bảo mật USENIX (USENIX Security) năm 2022. [paper] [video] [slides]
- FReD: Xác định việc uỷ quyền lại tệp trong các dịch vụ hệ thống Android. Sigmund Albert Gorski III, Seaver Thorn, William Enck và Haining Chen. Hội nghị chuyên đề về bảo mật USENIX (USENIX Security) năm 2022. [paper] [video] [slides]
- Poirot: Đề xuất các biện pháp bảo vệ một cách xác suất cho Khung Android. Zeinab El-Rewini, Zhuo Zhang, Yousra Aafer. ACM Computer and Communication Security (CCS) 2022. [paper]
- Sifter: Bảo vệ các mô-đun kernel quan trọng về bảo mật trong Android thông qua việc giảm bề mặt tấn công. Hsin-Wei Hung, Yingtong Liu, Ardalan Amiri Sani. ACM Conference on Mobile Computing And Networking (MobiCom) 2022. [paper]
2021
- Nghiên cứu về hệ sinh thái bản vá Kernel của Android. Zheng Zhang, Hang Zhang, Zhiyun Qian và Billy Lau. Hội nghị chuyên đề về bảo mật của USENIX (USENIX Security) năm 2021. [paper] [video] [slides]
- Làm rõ cơ chế bảo vệ Bộ nhớ có giới hạn của Android. Yu-Tsung Lee, Haining Chen và Trent Jaeger. IEEE Security & Privacy, vol. 19, no. 05, trang 16-25, 2021. [paper]
2019
- Bảo vệ ngăn xếp bằng các canary có PAC. H. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg và N. Asokan. [paper]