智能家居App动态监测技术研究

被引量 : 0次 | 上传用户:tianhaiyandml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能家居云平台承担着大量设备的管理和控制服务,其安全性不容小觑,然而由于大部分主流云平台的黑盒性质,对其开展安全测试十分困难。智能家居App是云平台向用户提供的操作接口,其中包含与设备控制相关的关键领域知识和逻辑代码,因此通过App对云平台开展安全分析是一个有效突破口,这也是当前智能家居平台安全研究中的一个新兴方向。然而相较于其他类型App,智能家居App有其自身特点,比如代码体量更大、逻辑更复杂、插件化装载、dex加固等,这令已有的Android静态分析技术难以直接应用,而目前已有的Android动态分析工具在应用时也会遭遇内存消耗过大、易崩溃、调用关系提取不完整等困难。基于以上挑战,本文提出了一种在ART虚拟机层面进行代码插桩的方案,可以动态提取App运行过程中的跨语言的调用关系,得到与设备控制相关的控制流,从而实现智能家居App的运行时行为追踪,所得结果可用于dex文件提取、设备控制请求分析、用户权限检测等安全测试。本文的主要工作与创新点如下:(1)从App运行角度出发,第一次比较详细地对App中函数调用关系进行了系统的归类。包含Java层和native层的层内调用和层间调用,并且覆盖Java反射、JNI反射等特殊调用类型。这些调用类型涵盖了App实际运行时的显式调用和隐式调用,范围更为全面。(2)提出了一种新的针对智能家居App各类复杂的函数调用关系的提取方法和动态提取dex文件的方法。为了实现通用的提取方法,本文从Android ART虚拟机层面阐释了每一种函数调用类型的运行机制,并找到了合适的代码插桩位置,可以在这些位置动态提取函数调用关系和动态加载的dex文件。(3)设计并实现了智能家居App动态监测系统。第一次从Android ART进行代码插桩角度实现了通用的对智能家居App中函数调用关系提取和动态加载的dex文件的提取。这个动态监测系统可以应对智能家居App插件化、dex加固带来的安全分析挑战。实验结果表明,这个动态监测系统可以提取出智能家居App中设备相关控制代码,可以辅助安全研究人员发现智能家居App中潜在的安全问题。
其他文献
通过简单的水热反应制备了一种以铜为中心金属,以2-氨基对苯二甲酸为有机配体的金属有机框架材料(MOF)。用X射线衍射仪、傅里叶变换红外光谱仪、气体物理吸附仪和扫描电子显微镜等对其结构、形貌、比表面积等进行了表征分析。以Cu-MOF为活性材料构建电化学传感器,利用差示脉冲阳极溶出伏安法对样品中Pb2+进行检测,系统考察了沉积电位、沉积时间、pH、扫描速率等对目标物检测的影响。实验发现,在最佳条件下,
期刊
目的:分析吲哚菁绿荧光染色法在单孔胸腔镜肺段切除术中应用。方法:回顾性分析2021年01月至2022年06月在皖南医学院第一附属医院弋矶山医院胸心外科行单孔胸腔镜肺段切除的124例肺结节患者临床资料。根据术中段间平面显示方法的不同分为两组:吲哚菁绿荧光组(36例)和改良膨胀萎陷法组(88例)。术前将所有患者的薄层CT扫描数据导入三维图像分析系统,确定肺部结节位置,并对包括支气管、动脉、静脉等在内的
学位
报纸
当前旅游业已逐渐成为推动区域经济发展最具活力的产业之一。然而随着旅游市场的变化,旅游行业需要做出创新以应对市场变化所带来的影响,这也对旅游人才提出了新的要求。由于高校承担着培养旅游行业人才的重要责任,当旅游行业对旅游人才的需求变化时,高校也需要及时调整旅游管理专业的人才培养方式以培养出具有创造力的人才来满足旅游行业的创新发展要求。基于此,本研究以高校内旅游管理专业本科生为研究对象,以学生的心理资本
学位
建筑工程的造价管理复杂且重要,BIM技术逐渐成为建筑工程中不可或缺的部分。该文以某旅游地产开发项目为研究对象,重点介绍了BIM技术在该建筑工程全过程造价管理中不同阶段的具体应用,包括工程项目决策、设计、招投标、施工,以及工程项目竣工验收等阶段。笔者将BIM技术与目前施工项目的工程量核算标准联系起来,并将其与指标体系的工程量进行比较,将BIM应用于施工各个环节进行成本控制,对BIM技术在工程建设中的
期刊
目的:探讨吲哚菁绿(ICG)荧光成像技术在腹腔镜肝癌切除术中的应用价值。方法:回顾性分析皖南医学院第一附属医院肝胆外科2019年1月至2021年6月行腹腔镜肝切除术的73例肝癌患者的临床资料,其中39例行ICG荧光导航腹腔镜肝切除术(荧光组),34例行常规腹腔镜肝切除术(常规组)。比较两组患者术前在年龄、性别、肿瘤直径、肿瘤数目、肿瘤位置、肝炎、肝硬化、WBC、PLT、肝功能指标、Child-Pu
学位
在经济迅猛发展的背景下,科学技术也需要不断的进行创新,随着信息化产业形势的组建,建筑领域应随着科学技术的不断完善进行调整,因此在开展建筑施工的过程当中没需要进行全过程动态的控制,否则将会影响建筑工程的整体发展脚步,同时也需要积极的引进BIM施工技术,并将其充分的融入到全过程的动态控制当中,建筑领域应从实际情况的角度出发,全面分析BIM技术在建筑工程造价中的全过程动态控制模式,突出BIM技术的全面应
期刊
在无人机概念设计阶段,通常需要对多种可能的概念方案进行评估,需进行大量的迭代分析和权衡工作。为了提高无人机概念设计工作效率,本文以不同用途、不同布局形式、不同动力类型的固定翼无人机为研究对象,开发了无人机概念设计与分析工具。本文主要内容和结论如下:1)总结出了一套适用于无人机概念设计阶段的设计方法和综合分析模型。重量和推进分析模型采用了基于历史数据统计规律的工程方法;气动与操稳分析采用了涡格法和工
学位
本文针对社区治理中“业主委员会为何‘成立难’却‘易解散’?”的问题,通过实证研究的方式,以Z小区为例,深入分析原因,并试图跳出业主委员会这个单一的行为主体,来探究居民怎样才能有效地参与社区治理、实现善治。从而为创新社区治理,加强基层建设,满足人民日益增长的对美好生活的需求,提供参考和借鉴。
期刊
随着社会的经济的发展,建筑行业也得以快速发展。在实际建设中,建筑工程涉及内容较多,需要投入大量的资金,为更好地控制建筑工程造价成本,需要有效管理企业工程造价,降低企业建筑工程造价的成本,从而为企业谋取更大的经济效益,促使企业能够在竞争激励的市场中得以稳步发展。文章结合笔者的相关工作经验,探讨建筑工程造价的动态管理与成本优化控制重点,探究建筑工程造价的动态管理与成本优化控制措施,并探析其中需要注意的
期刊