移动智能终端应用安全检测技术研究与实践

被引量 : 7次 | 上传用户:gwang903
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随无线接入技术和移动智能终端技术的飞速发展,人们迫切希望随时随地乃至在移动过程中都能方便地从互联网获取信息和服务。近年来移动智能终端计算能力逐步提高,其功能日趋复杂,伴随而来的问题是操作系统漏洞及应用的安全问题越来越严峻。基于Android平台的移动智能终端占据大部分市场份额,Android系统已成为恶意应用的主要攻击目标。面对日益复杂的应用安全攻防技术,如何对移动智能终端Android系统应用进行有效的安全检测成为当今研究的重点。本文通过深入分析移动智能终端Android系统架构和安全机制,指出了Android系统应用可能存在的安全隐患,在此基础上,对Android系统应用的安全检测技术进行了研究。创新性工作主要体现在以下三个方面:(1)针对静态安全检测技术中二进制分析存在可读性差和源代码分析容易误报等问题,提出了一种基于Smali中间语言的移动智能终端静态安全检测方法。实验表明,相较于基于java源码的安全检测方法,该方法具有较好的检测精准度和较低的误报率。(2)对可能存在恶意行为的多关联应用原理和特点进行了分析,分别结合基于权限特征机制和基于行为的静态安全检测技术,提出了一种多关联应用恶意行为安全检测方法。该方法首先对提取与关联应用有关的权限特性分析并生成特征向量,利用应用关联规则库对特征向量进行规格匹配,建立关联应用对并进一步静态安全检测,确定其具体可能存在的安全威胁。(3)设计了一套安全的移动智能终端Android应用审核认证系统,它由基于web的应用安全审核平台和智能终端APK安全认证模块构成。该系统的安全检测技术和移动终端重签名验签安全认证机制从“源”到“端”保障了APK文件的安全使用。同时,它能够应对海量数据的并发处理和调度,满足负载均衡的要求,实现平台任务的高效处理和回收,具备高效、高可靠性、高容错性、高扩展性等特点。而通过对第三方应用市场Android应用的安全检测以及对系统功能和性能测试表明,本系统审核认证效果良好,具备高实用性、灵活性和可扩展性等优点,也具有较高的应用价值和推广价值。
其他文献
在夏季随着人们生活水平的提高,中央空调耗电量也不断提高,中央空调耗电量占建筑物总耗电量的比例也在不断提高。为了降低能耗,许多单位对中央空调进行了节能改造,但仍然存在
伴随着三十多年的经济改革与发展,总体而言,中国企业的创新投入和创新成果均取得了长足的进步,其中基于市场化运作机制的风险资本及其增值服务功不可没。风险资本作为一种全
对于乡村治理精英权力运行的研究和讨论,一直是社会学领域内非常重要的研究课题。尤其是在村民自治制度日益完善、农村社区日益开放的背景下,乡村治理精英的权力运行和扮演的角
构式语法将构式视为语言研究的基本单位,认为构式就是语言在人们心智中的表征单位,具有独立的意义。本文从构式语法理论出发,将“别提有/多X(了)”构式作为主要的研究对象,对“别提
委托代理所带来的公司治理问题,一直以来都是学术界探讨的热点,也是长期未能得到有效解决的难题。上市公司经营权和所有权的分离必然会导致上市公司的股东与高级管理者的利益矛
对韩国经济来说,韩国建筑企业的重要性是无法仅仅统计数字来说明的。但是,原有的研究是大部分关于制造企业的分析,使用2008年金融危机以前的资料。有些论文研究建筑企业的破
应急产业其实就是我们通常所说的安全相关的急救行业,这个行业主要是为了保障我国居民的人身财产安全以及为了让社会更加繁荣与健康的发展,为社会的需求而量身创造的,从研发、制
目的:通过对慢性鼻窦炎(chronic rhinosinusitis,CR)的细菌学的特点以及药物敏感性试验的研究,为抗菌药物在临床上合理的应用、治愈率的提高提供理论指导。方法:在对61例慢性鼻
目的拟对当归Angelica sinensis不同部位的化学成分进行比较。方法运用核磁代谢组学技术对当归的不同部位进行了代谢组学化学成分比较。并采用主成分分析、正交偏最小二乘法
目的:探讨加温湿化器联合密闭式吸痰对人工气道患者的护理效果,为形成系统的、科学的气道管理规范提供依据。方法:本研究选取2013年12月-2014年7月吉林大学第一医院神经外科ICU1