基于可信第三方的Android应用完整性验证模型

被引量 : 0次 | 上传用户:ccicc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android系统的日益壮大,针对Android的攻击也成为了新的安全威胁。由于Android平台自身固有的各种缺陷:例如权限机制设计的不合理,签名机制没有用来验证安全等,加上国内Android生态圈混乱的特点,造成了一种潜在的威胁:一个应用在经过不同应用市场发布之后可能会被篡改。这种威胁会对用户造成潜在的安全问题。本文针对上述存在的问题提出了一种基于可信第三方的Android应用完整性验证模型。本文首先详细介绍了Android系统的特点,对其自身存在的安全缺陷进行分析。然后结合对网络环境、Android系统特点等的综合分析,采用了基于PKI方案的完整性验证模型,分别使用手机的移IMEI码和应用的包名来作为唯一的输入参数,在考虑Android手机性能较低的情况下,Android端使用AES对称加密保证安全,可信第三方与原始应用的加密则使用RSA。可信第三方对使用AXMLPrinter2对收到的原始应用进行反编译得到Android Manifest.xml文件,并从该文件来获取应用的包名,将包名和应用的哈希信息一起保存于可信第三方的数据库。Android端使用组件间通信来获取应用的包名,然后将包名和相应的应用哈希信息一起交由可信第三方验证,并使用了GNY逻辑对模型的安全协议进行了分析。最后进行仿真实验,实验结果证明该模型的可行性和有效性。
其他文献
盈余管理这个概念一经提出就成为研究的热点,目前已有大量的研究成果发表,前几年的研究主要围绕盈余管理的动机、手段及方法展开,近几年的研究关注到盈余管理的约束条件以及
随着2009年创业板挂牌,创业板公司业绩受到学术界和业界的广泛关注。基于EVA理论,以2009年上市的36家公司为样本,对其公司业绩进行分析。结果表明,其中25%的公司实现盈利,63.
我们用自己设计的MOCVD 系统在蓝宝石和硅衬底上生长高质量的ZnO 薄膜,并对利用表面预处理和生长缓冲层的方法提高ZnO 薄膜质量作了详细的研究,获得了较好的结果。通过测量氧
在世界金融危机和我国信贷紧缩政策的影响下,我国科技型中小企业融资难的问题日益突出.首先从3个方面分析了我国科技型中小企业融资信息不对称问题,然后从激励约束机制出发建
改革开放以来,广州经济社会快速发展的同时,非正规国际移民问题逐渐成为其社会议题之一。以往中国学者重视中国向西方发达国家移民的研究,本文侧重中国国内非正规国际移民的
<正>中医体质是指人体生命过程中,在先天禀赋与后天获得的基础上所形成的形态结构、生理功能和心理状态方面,综合的、相对的固有特质,是人类在生长和发育过程中所形成的与自
<正>饭店财务管理是饭店管理的一部分,贯穿着整个饭店管理的始终,对实现饭店经济效益进行监督监管。杜邦分析体系的各种指标的变动分析就可以为这种信息提供一个很好的平台。
基于指标间重要性、8个高技术服务业领域重要性以及各指标相对于均值差值的重要性递减等3个假设前提,选择与高技术服务业发展密切相关的指标集。依据指标集内各指标之间的相
大型工程项目集成管理是项目管理中的新思想。根据大型工程项目内涵和特点,分析研究其集成管理动因及现状,并在此基础上提出项目战略要素集成管理思想,包括外部环境要素集成
城市形象是城市的市民和外部公众对城市客观存在的具体感知、总体印象和综合评价,是一座城市输出资源的重要一部分,对城市乃至区域的发展影响甚远。城市形象传播是基于城市形