Android应用的安全性研究

被引量 : 32次 | 上传用户:youqianlowa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从2007年Google发布Android手机系统至今,Android系统和应用软件正在快速地发展,设备数量、用户数量和应用数量都在爆发式地增长。与此同时,Android平台相关的安全事件的数量也在成倍地增加,负面影响也来越大,每一次安全事件都会造成数以万计的用户遭受隐私威胁和经济损失。造成这种局面的原因是Android应用本身缺乏安全防护机制,使恶意代码能够轻易地进行注入、伪装等恶意攻击行为。研究Android应用的安全性,对保证Android生态系统健康发展和保护用户的切身利益有重要意义。本文通过对Android系统和应用安全机制的研究以及对访问用户隐私数据的Android应用的功能和安全风险的分析,总结了访问用户隐私数据的Android应用的一般风险点,包括短信、通话、联系人数据、手机和sim卡信息以及位置信息。同时,针对这些风险点,设计和实现了一套Android恶意代码,包括短信监听和转发、通话监听和录音、窃取联系人信息,窃取位置信息等功能,并提出了一种Android应用恶意代码的注入方式;最后,通过恶意代码注入和运行的实验,证明了本文提出的访问用户隐私数据的Android应用的一般风险点是有效的。本文的研究工作是Android应用安全评测方法的研究课题的第一阶段,本文提出的访问用户隐私数据的Android应用的一般风险点为Android应用安全评测方法的设计和改进提供了参考依据,本文设计和实现的恶意软件及其注入方法也为Android应用安全评测方法的研究提供了测试用例。本文对Android应用的安全性的研究参考了Android应用组件化的设计模式,以及Android SDK提供的应用开发技术;在恶意代码的注入的工作中,主要使用了Android平台的逆向工程技术。
其他文献
市场营销活动既是企业的管理行为,也是企业的社会行为,每一种具体的市场营销行为,社会要依据一定的标准评价其是否合乎道德,这些标准的总和就是企业营销道德。我国最近连续发生的
三十多年来中国经济飞速发展,高校扩招,高等教育步入大众化教育阶段,加之,新时期经济转型的加速,社会就业的压力十分巨大。加强在校大学生创业能力的培养对于缓解就业压力,意
中国瓷器在唐代中期开始通过"海上丝绸之路"大量运销海外,在宋、元时代,随着中国瓷器生产和贸易的飞跃发展,"海上丝绸之路"也逐步拓展为航程更远、船舶更先进、影响更大的"海
认识实习和生产实习是高职建筑工程技术专业教学过程中的重要实践环节。本文分析了现阶段学生实习过程中存在的主要问题,并结合咸宁职业技术学院建筑学院学生实习情况,探索"
20世纪90年代以来,信息技术迅猛发展,随着互联网技术地普及和应用,电子政务成为当代信息化最重要的领域之一,受到各级政府的重视。作为电子政务的重要组成部分和电子政务发展程度
为了研究和分析苏州市市区业余网球运动发展现状及其影响因素,探讨这些因素对苏州市市区业余网球运动开展所起的作用,本文以苏州市市区业余网球运动现状及发展对策为研究对象,运
我国到2009年底制定了涉及茶叶的国家标准95项,其中茶叶基础标准9个(茶叶卫生安全标准4个)、茶叶产品标准36个(其中地理标志产品标准17个)、方法标准48个(茶叶感官审评方法标
目前的定向井环空压耗分析普遍没有考虑偏心环空及岩屑床的影响,导致实际欠压值比设计值明显偏低,直接影响了定向井欠平衡技术的实施效果。在前人研究的基础上,综合考虑斜井
婚姻是爱情停靠的港湾,也是彼此相守一生的承诺,作为缔结婚姻的重要仪式,婚礼曾经显得神圣而庄重,犹如一次“朝圣”。但如今现实中婚礼的混乱,使这一仪式难再有昔日的神圣。
期刊
全民阅读率和阅读水平在一定程度上决定一个民族的创造能力和发展潜力,是衡量一个国家社会文明程度的重要标志。因此,应根据阅读本身规律、国内外全民阅读经验和国家战略需要