iOS应用程序的攻击手段分析及防护

被引量 : 11次 | 上传用户:haoxiaoye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
iOS在现今主流的智能终端操作系统中备受瞩目,苹果公司对iOS系统采取了闭源策略,使其相对其他系统更具安全性,但越狱技术的存在与发展也就恰恰说明了iOS平台确实存在一定的安全隐患。“越狱”不是一个通用的计算机概念,只是苹果社区对iOS一些强制性限制进行突破的比喻性说法,在2.5节中对此有详细解释。随着iOS智能终端的流行以及越狱的合法化引发的越狱用户队伍的壮大,攻击者将目光转向iOS操作系统也是必然的趋势,因而对于iOS系统的应用的安全性的分析研究与对越狱给iOS带来的风险的抵御也是非常有必要的,这客观上也对正统iOS系统的安全机制不断完善起到一定的促进作用。本文主要研究内容有两个部分:第一、论证了对于越狱对iOS应用所造成的威胁进行研究的必要性。在此基础上研究iOS操作系统现有的安全机制,分析其可能存在的一些薄弱环节,并且指明这些薄弱环节可能引发的对于iOS应用的三大类恶意注入的手段。在对现有的文件式的恶意注入手段进行分析后,对其中一种最具有可操作性的手段进行改进,接着设计iOS平台上ROP仿真实验,随后重点提出了攻击范围更广的基于逆向工程的新型恶意注入方法,结合App Store中下载的应用,设计了相关的测试,验证了此种注入方法强大的攻击性。第二、通过对三类恶意注入的分析与研究,针对各类注入法所暴露的iOS安全机制的隐患,本文研究并实现了几个对于iOS应用程序安全防护措施:首先加强现有的密码检测机制的监测力度,除了密码长度,数字、字符甚至特殊符号的混杂程度,本文着重对易受攻击的键盘上特定组合码进行检测;其次完善iOS内存保护机制,利用Objective-C对象实现内存安全擦除,保证及时对文件数据的每个字节都做到全覆盖,防止对象被跟踪后信息遭到泄露;再次在维护程序在运行时的安全性上提出了一种贯穿程序被调试的三个阶段的反调试机制:从程序开始被调试、继续被跟踪到最终被恶意修改均进行跟踪测试,最终阻止被恶意修改的目标继续的执行。
其他文献
中发〔2018〕35号文件明确提出了雄安新区建设“高标准、高技术含量的雄安金融科技中心”的定位。金融科技的蓬勃发展正极大影响金融市场格局,快速驱动金融服务创新和变革,对
介绍了全渠道控制系统的总体设计方案及各组成部分的主要功能,同时将该系统与传统的灌溉水闸进行提高节水意识、运行管理及设备投资几方面进行比较,简要说明昌马灌区南干渠现
<正> 磁州窑是我国古代北方民间著名的瓷窑之一,在中国陶瓷发展史上占据着比较重要的地位。然而,由于磁州窑的文献记载很少,更由于真正代表磁州窑风格的窑址一直未搞清楚,所
本文综述了聚甲基丙烯酸甲酯(PMMA)基光散射材料的研究进展,比较分析了其光散射粒子和制备方法的优缺点及其对光散射性能和其它宏观性能的影响;探讨了PMMA作为光散射材料基体
<正> 一前言河南省禹县是我国陶瓷史上有名的均窑遗址所在地,历来相传该县西南六十里的神后镇是出产均瓷的中心,且近些年来,又发现该县西北的扒村也曾是产瓷的盛地。1950年陈
本文就西部以及新疆民族贫困地区教育投资对经济增长贡献的相关问题,运用数理模型进行了全面的评价及实证分析,以期促使西部民族贫困地区教育投资体制的改革与完善能得到政府
随着经济危机的逐渐蔓延,各行各业的发展都受到了不同程度的不利影响。我国电力行业也被这场席卷全球的经济危机波及,而电力工程施工企业也面临着前所未有的挑战。同时,随着
2007年,Google公司推出了Android智能终端操作系统,该系统基于Linux2.6内核,是一款开源的专用于移动设备的操作系统。自2010年以来,Android操作系统在不断的发展和不断完善中
随着新能源发电技术的逐渐发展成熟,风力发电系统在现代电力系统中占据了相当的比例。然而,风能属于典型的间歇性能源,风的产生存在一定的随机性。所以,风力发电系统的可控性
根据学院面向地方、面向基层的办学层次和定位,调查陕西省基层口腔医学专业人才需求、专业现状、人才培养方案等问题,本文对调研情况加以分析,提出我们对提高口腔医学专业教