安卓应用加固评估系统的研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:YYXINLEI
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展,移动智能手机的不断普及。相比于IOS系统而言,由于安卓系统的开源特性,没有经过软件加固保护的安卓应用无法抵抗恶意代码注入、应用仿冒、广告注入等攻击。涉及重要数据对安全需求较高的安卓应用,比如银行客户端,游戏客户端等一般都通过第三方加固对其自身进行保护。由于安卓应用加固是近几年的产物。各种安卓应用厂商采用的加固方案和技术都不尽相同,侧重点不一致,加固效果也有很大的差别。在此趋势下,对于安卓应用加固的检测技术和评估显得尤为重要。一套合理有效的安卓应用加固评估体系可以对安卓应用的加固效果进行全面的评估。不仅能够让开发者对加固方案做出合理的选择;同时也可以对安卓应用的安全防护能力进行评估。本文首先对加固产品以及相关论文中加固评估指标进行整理和研究。针对现有安卓加固评估指标体系不完善,评估模型缺失的问题。本文从面向全生命周期的软件安全需求以及软件环境要素入手,对安卓加固评估指标进行定性和定量的划分之后,形成最初的三维安卓加固评估模型和加固评估指标体系。在此基础上,对指标的度量方法进行研究和设计,从而完成最终的安卓加固评估模型和加固评估指标体系。本文具体研究如下:1.本文对安卓应用加固安全需求进行深度剖析,从基于软件攻击角度、基于算法强度和基于性能三个维度出发,设计全面的安卓应用加固评估指标体系。针对每个评估检测细则,本文给对了对应的测试细节。多维度的评估模型和全面的评估指标使得安卓加固评估结果更加全面。2.本文在分析基于攻击角度评估指标关系的基础上,引入层次分析法,构建了基于安卓软件攻击角度的评估模型。综合防反编译,反调试,防篡改,防窃取,防暴露5个方面的特性,对安卓加固强度评估结果进行量化,使得加固强度的评估结果更加直观。3.结合静态检测、动态检测技术,Hook技术,设计并实现了安卓应用加固检测评估系统,并通过实验验证了系统的可行性。同时本文选取了3个不同的第三方加固方案,使用安卓加固评估系统对加固后的应用进行加固评估检测,对不同加固方案的效果进行了对比。
其他文献
年发明专利申请量和有效发明专利拥有量双双突破100万件;商标累计注册量突破1000万件,年申请量和注册量均居世界首位;著作权年登记数量突破200万件,再创历史新高……在“十三五”
报纸
以化学计量配比的Ti,B元素为原料,在高温高压条件下成功制备出颗粒均匀、致密性大于99%的二硼化钛(TiB2)体材料.物性测试结果表明:TiB2的维氏硬度高达39.6GPa(接近超硬材料的40G
<正> 在超导技术领域中,美国正在组织力量,积极投入国际竞争。美国总统里根在1987年7月28日曾宣布了11点加强超导体技术发展的措施,提出具体处理合作生产投资,制造工艺专利,
目的:观察健脾活血祛痹方对强直性脊柱炎脾胃亏虚证患者骨代谢及血清炎性因子的影响。方法:将80例强直性脊柱炎患者随机分为治疗组和对照组,每组40例。对照组采用常规临床治
安卓系统自2007年11月问世以来,已成为最热门的移动开发平台之一,基于此平台的应用软件数目快速增长。但随着移动市场的快速发展,各类应用安全问题也层出不穷,其中安卓应用的
《儒林外史》与《世说新语》二者之间有着非常紧密的传承关系,特别是从互文性的角度观照其人物形象的塑造,可以看出《儒林》受到《世说》的巨大影响,王冕、鲁小姐、杨执中等
<正> 七十年代经济发展方针和政策的失误,1980年席卷全国的罢工浪潮,导致社会主义的波兰爆发严重的经济、政治危机,生产急剧下降,国民收入猛跌25%。为了把国家从危难中挽救出
<正> 一、预算编制过程美国联邦政府对全国科学技术的发展一直起着主导作用。这种作用,一方面通过政府制定的科学和技术政策进行指导来达到目的,更重要的是通过经济手段来进
期刊
BP神经网络的智能化特征与能力使其应用领域日益扩大,潜力日趋明显,许多传统信息处理方法无法解决的问题采用BP神经网络后取得了良好的效果,神经网络已被广泛应用于自动化、
<正>读过《农村财务会计》2009年第8期《农民专业合作社涉税会计核算》一文后,颇有感触。此文抓住了当前农民专业合作社涉税会计核算这一新问题,把《财政部国家税务总局关于