基于Android系统的内核态Rootkit研究

来源 :电子科技大学 | 被引量 : 9次 | 上传用户:seuarchi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网以及计算机等相关技术的快速发展,智能移动终端在各行各业得以不断深入和普及。Android操作系统凭借着出色的稳定性和源代码的开放性,不断地提高在智能终端市场的份额。与此同时,基于Android系统的恶意代码尤其是内核态Rootkit工具开始浮现,该系统的安全性逐渐成为业内外关注的焦点。内核态Rootkit一直是计算机安全领域研究的热点,其可靠的隐蔽性为远程控制工具的长期潜伏提供了前提保障,是黑客工具的重要组成部分。本文正是针对当前Android系统的安全问题,以内核态Rootkit技术为主要研究对象,在深入分析Android系统架构和安全机制的理论基础上,对该系统内核态Rootkit技术进行探索性研究。本文首先阐述了研究Android系统安全的背景、国内外研究现状和意义、研究目的和内容以及论文的组织结构;然后从体系结构和安全架构两个方面对Android系统进行了详细分析;之后描述了内核态Rootkit的基本概念和发展历史,并从可加载内核模块、系统调用机制和proc文件系统三方面对Rootkit的原理进行了研究,分析了当前基于Linux系统的内核Rootkit关键技术;然后从性能、功能、总体框架和核心流程几个方面对本文Android-Rootkit系统的设计进行了介绍;之后详细描述了该系统的具体设计和实现细节,主要包括基础功能、进程隐藏功能、端口隐藏功能、文件隐藏功能和LKM隐藏功能几个部分;最后对Android-Rootkit系统开发、测试环境的搭建进行了详细说明,并针对该系统可以实现的基本功能进行测试和分析。本文主要通过对Android系统体系架构、安全机制、内核态Rootkit技术的研究以及核心技术的设计与实现,为计算机取证人员提供技术支持,为安全人员提供原理支撑,为普通用户敲响安全警钟。
其他文献
有效解决“软件危机”的一种重要途径是使用形式化方法来开发软件产品。薛锦云教授在国家863和多项国家自然科学基金的资助下,根据多年从事算法程序设计理论研究的成果,提出了
随着多媒体和网络技术的迅速发展,对数字媒体的完整性、媒体内容的真实性认证显得日益重要。目前,图像编辑软件已经广泛普及,如Adobe PhotoShop、Microsoft Paint、PaintShop Pr
移动IP是Internet工程任务组(IETF)为支持IP网络的移动功能而提出的一系列协议,它可以使移动节点在不中断连接的情况下在不同网段间自由移动。在安全问题日益严重的今天,与固
数据挖掘技术是人工智能中机器学习和数据库技术结合而发展起来的新技术。它通过对大量数据进行分析与处理,得到隐含在数据后面的信息和知识,满足人们日益增长的对知识的要求。
该文针对视频编码转换中运动估值、视频编码以及码率控制等关键技术进行了研究,主要内容包括:(1)针对视频编码转换过程中存在的运动矢量非最佳性以及计算复杂性大的缺点,对于
多数据库系统屏蔽了局部数据库在物理上和逻辑上的差异,为有效地集成多个分布、异构和自治的数据库提供了很好的解决办法,从而满足了人们对数据资源共享的要求.异构的局部数
流动层析成像技术是近年来飞速发展起来的一门新技术,它是将医学工程中已成功实现的断面(层析)成像技术应用到多相流检测技术之中,通过得到多相流横截面上各相分布图像来达到
在无线通信网络中,蜂窝是一个非常重要的概念.现有和未来的无线通信网是把地理区域划分为大大小小不同级别的蜂窝小区来提供通信业务和网络覆盖的,只要是这种小区结构的无线
近些年来无线通信网络高速发展,智能移动终端设备也迅速普及,提供基于位置的服务也逐渐成为这些移动设备的基本功能之一。通过移动终端查找最近邻目标,即最近邻查询,逐渐成为位置
网格中数量众多的资源可能分布于多个不同的信任域中,运行于多种不同的平台和系统之上,采用多种不同的安全机制,如何保障网格环境下安全的互操作是网格安全研究的重要内容之