面向html5的移动应用安全监测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:qunli19890523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动应用开发需求的急剧增长,为了适应应用快速迭代及跨平台等要求,基于html5的移动应用开发变得越来越流行。但是使用使用网页的语言开发移动应用,诸如代码注入等安全问题就会代入移动应用中,由于代码会获取更多的系统权限,其带来的安全问题与网页相比会更加严峻。尽管已经有很多学者研究了在网页平台上阻止代码注入的防护手段,但是大部分的解决方案都是为网页应用的架构而设计的,基于html5的移动应用和传统的网页相比更为复杂,因此这些解决方法并不奏效。而仅仅针对于原生应用的检测方法,也无法准确检测出基于html5的移动应用的安全问题。于是本文给出了一个针对于html5的移动应用的安全检测系统。本文的创新点在于在对传统移动应用检测方法和网页平台的防护手段研究后进行改进,根据html5移动应用的新特点,改进他们的方法并搭建了新型的安全检测系统,检测系统同时包括静态检测和动态检测。本篇论文先是研究了基于html5的移动应用开发的特点,找出它的安全风险及隐患,然后针对这种新型的移动开发方式提供了全方面的缺陷检测方案。一方面,改进了传统的网页检测方法,另外一方面,结合了针对原生应用的静态检测和动态检测方法,给出了针对基于html5移动应用开发的的新型检测方案。从而弥补了单一方面检测的不足以及网页的检测方案无法适配移动应用的不足。静态检测主要通过对javascript语言进行分析得到检测结果,动态检测主要通过行为序列进行检测,通过行为在代码中的调用来检测异常行为,并最终给出可用性的检测系统。
其他文献
Space has had held a fascination[魔力,] for us since the first man looked up to the stars and dreamed of what might be out there. In ancient times people made s
期刊
<正>A:韩工您好!我厂位于山东临沂,主要生产聚晶微粉抛光砖,配方调整后出现二次变形,是什么原因造成的?如何解决?答:首先考虑在配方上主要做了哪些调整?如:生产工艺参数有没
~~
期刊
本文首先介绍了从医学信息学发展中催生的信息能的概念。从信息运动的真正动力、信息增生的机理和信息科学的需求等方面对信息能概念的产生原因进行解释。又对某些反对的意见
内部审计人员在审计工作中,如果漠视审计风险的存在,不注重审计质量的控制,内部审计就会丧失它的独立性和权威性,审计工作就会出现被动局面,甚至要被牵扯到法律诉讼案件中.内
期刊
Happy Birthday Aries(Mar.21-Apr.20)白羊座The good news is that you appreciate life and never let anything get in your way[妨碍].April is a good month for you an
期刊
本文主要阐述了日用陶瓷的质量控制和企业内部质量管理两个方面,分析了其主要的控制过程和生产环节,并提出相应的看法.企业内部必须建立、完善和保持质量控制体系,将与质量控
从Windows Vista系统开始,系统内置了“家长控制”功能,可以用来控制未成年人乱上网、乱装软件、玩游戏。但在这“自古英雄出少年”的时代,这点小招数往往很难奏效,只要他们新建
原子弹在广岛和长崎引爆距今已有50多年,在此期间,日本从废墟重建成地球上最富有、最现代的国家之一。贯穿这个岛国南北的是成功的象征——时速170英里的子弹头火车。尽管这个