基于权限提升的安卓平台恶意行为研究

被引量 : 0次 | 上传用户:df_871
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以Android平台上的恶意行为为研究对象,介绍了Android平台传统的安全机制及其不足,重点分析了Android平台上恶意行为产生的基础,并对一些危害重大的恶意行为进行了设计与演示,揭示了Android平台面临的重大威胁,为进一步研究Android平台的安全措施打下基础。Android平台恶意行为产生的基础是权限提升漏洞与恶意行为攻击实施的途径。本文围绕着这两点展开研究,立足与研究生阶段取得的两项研究成果,形成了针对安卓平台上的恶意行为的系统研究与分析实现。首先是针对权限提升漏洞的研究,在研究生一年级的研究工作中,分析了数十个安卓平台上的权限提升漏洞,并成功利用了其中的四个漏洞,转化为了具体的成果:安卓平台的一键提权应用软件。并针对研究的诸多漏洞的特点,依据危害大小进行了分类,发表了附录中的学术成果1。接下来是对恶意行为攻击实施的途径的研究,重点分析了不被重视但是安全隐患很大的ADB工具,并且利用开源硬件树莓派设计了利用ADB途径实施攻击的恶意电源,发表了附录中的学术成果2。本文设计与演示了两种针对Android系统的攻击演示:基于树莓派的恶意充电器与利用,Webview漏洞的无线中间人攻击,最后提出了针对ADB攻击的安全改进建议,及介绍了Android系统较新的内核安全机制,这些都对Android系统的恶意行为具有遏制作用。
其他文献
本文通过对怀梆与上党梆子在文化背景、形成时间、语音语调、流行区域、民俗信仰、板式音乐、调式调性等方面的比较,得出两剧种形成的时间基本相同,而文化背景、语音语调、流
随着我国经济的快速发展,自然环境状况的恶化也在加剧,如何在发展经济的同时保护自然环境,让经济发展与环境保护和谐的互存,循环经济的概念由此而产生。文章论述了循环经济的
在现行刑法全面确立单位犯罪的前提下,对于刑法中是否规定了单位累犯,理论和实务界存有一定的争议,虽然目前立法并未作出相应规定,但是应该承认单位累犯,所以有必要完善累犯
<正>近日,记者从北京市朝阳区检察院了解到,歌手满文军的妻子李俐为他人吸毒提供场所并在聚会中提供毒品,已被正式起诉,可能被判处三年以
<正>《义务教育数学课程标准(2011年版)》(以下简称《标准》)把"问题解决"作为课程目标之一,其内涵包括经历发现和提出问题、分析和解决问题的全过程,获得分析问题和解决问题
目的探讨伴发呼吸衰竭的重症肌无力患者预后相关的危险因素,改善重症肌无力患者呼吸相关并发症的预后。方法对44例重症肌无力伴发呼吸衰竭的患者进行回顾性研究。对重症肌无
黄芪桂枝五物汤新用举隅卢燕许赵庆新王祖龙1(河南省焦作市人民医院,河南454151;1武钢粘土矿职工医院,河南454100)主题词黄芪桂枝五物汤/治疗应用面神经麻痹/中医药疗法有机磷/中毒舌体麻木/中医药疗
目的观察心脉通胶囊对恢复期脑梗死的治疗效果。方法治疗组60例脑梗死恢复期病人,在常规拜阿司匹林片加阿托伐他钙片治疗的基础上口服心脉通胶囊治疗,1次3粒,1日3次,3月为1个
<正>在刘海燕老师执教的课堂中,我始终在思考一个老套却永恒的话题——到底什么是好课?叶澜教授曾提出"好课"的五个特征:一是有意义的课,即扎实的课:二是有效率的课,即充实的
针对船载天线系统的使用环境和具体的使用要求,提出了速率陀螺复合控制的方法,可以较大程度的提高船摇扰动隔离度;实现了船载天线跟踪系统不需要距离信息,直接在球体坐标系内