Android移动端密码管理器设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:adonis77
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今互联网时代,移动设备的使用越来越广泛。Android操作系统作为目前最流行的移动端操作系统,不断巩固和扩大着自己的市场份额。无论在全球还是国内,Android系统在移动设备的系统占比都超过50%,中国目前更是高达80%以上。数百万的应用可供下载,大大便利了人们的生活。在众多的Android移动端应用中,密码管理器相关应用的数量较少且使用不广泛,但一款安全简洁的密码管理器软件能够解决用户管理众多繁琐密码的问题,避免用户记忆众多的账号密码,因此市场前景巨大。本文首先介绍了Android操作系统的基本特性并分析了目前市面上存在的各种Android密码管理器的性能以及优缺点。其次,立足应用开发的角度,详述了实现一款Android端密码管理器需要的各种技术。为解决目前的密码管理器存在的各种安全问题,本文提出了对应的解决方案:1.针对众多Android密码管理器使用不安全的第三方输入法录入信息的安全隐患,本文创新性地设计并实现了内嵌于应用的安全输入法,提出并实现了按键布局的随机化方案以增加击键嗅探攻击的难度,保证了敏感信息的安全录入。2.针对所有Android密码管理器均使用系统剪贴板实现敏感信息填充的安全隐患,利用本安全输入法的安全键盘直接接收数据库中的密文信息进行信息的即时解密填充,保证了敏感信息的安全填充。3.针对众多Android密码管理器将数据存放在本地易造成数据丢失的安全隐患,本文提出将用户的数据存于服务器。为此搭建了客户端-服务器的完整系统,数据依据MySQL的访问控制机制保存,保证了敏感信息的安全存储。4.针对客户端与服务器间明文通信的安全隐患,本文首先在HTTP协议的基础上搭建了内层安全通信框架。主密码经过bcrypt摘要算法存储于服务器,利用公钥算法实现对称密钥的传递,信道上的数据均使用对称加密的密文进行传输。为防止公钥在传递中被劫持和篡改,通过导入自签名证书并对Volley请求进行重新封装完成了双向HTTPS的搭建,使敏感信息的传输处于严密的双重安全保护中。此外,还将指纹认证加入到用户操作的关键环节中以加固安全。该框架保证了敏感信息的安全传输。本软件的开发遵循了瀑布流开发模型,从工程实现的角度对密码管理器软件的各个模块进行了细致的分析,以当前存在的问题为导向,重点围绕数据安全设计了自己的各个功能模块,并通过功能模块之间的有机组合和衔接完成了一整套完整的安全系统搭建。
其他文献
实验目的探讨拉莫三嗪(Lamotrizine,LTG)对APP/PS1双转基因小鼠脑内慢性炎性反应的作用,并进一步探讨其可能的作用机制,为临床药物治疗阿尔茨海默病提供宝贵参考数据,也为LTG
在自然界中存在着许多的复杂系统都可以通过各种各样的网络加以描述。复杂网络的特征包括有小世界、无标度和社团结构等。近几年,相似性的许多概念和方法已经成功地应用于复杂网络结构特征的研究。社团结构描述了网络成员节点之间的复杂关系,社团以内的节点之间密切连接,社团与社团间的节点连接松散,深入了解复杂网络中社团结构可以更好的发现网络中潜藏着的规律。已有的社团划分算法大多数存在复杂度随着网络规模指数增长的局限
目的:应用静息态功能磁共振成像(Resting-state function MRI,Rs-f MRI)中的低频振幅(Amplitude of low-frequency,ALFF)分析方法及水迷宫测试,探讨老年自发性高血压大鼠(spo
碳-氢键官能团化是有机合成的难点和热点之一。相比导向基团促进的过渡金属催化碳-氢键官能团化,自由基迁移引发碳-氢键官能团化反应因其不需要导向基团、官能团兼容性好而备受化学工作者的关注。虽然,烯烃自由基加成引发的远程碳-氢键官能团化反应取得了较快发展,但是炔基自由基加成引发的远程碳-氢键官能团化反应还较少见。本论文根据课题组在远程醛基碳-氢键官能团化反应方面的工作积累,围绕炔基自由基加成引发的远程碳
目的:观察可视单腔气管导管联合支气管封堵器在胸腔镜肺肿瘤切除术中的表现,并与传统的单腔气管导管联合支气管封堵器相比较,以期能指导临床工作。方法:选取2019年5月1日~201
科研人员之间的交流和合作是推动科技发展和知识传播的有效途径。从论文专著,到科研项目,乃至大型科学工程,无不凝聚着众多科研人员的努力和贡献。因此,如何推动更好地科研合作,以及如何寻找合适的科研合作伙伴,已经成为学术界和工业界共同感兴趣的课题。本文以科研合作网络为应用背景,以复杂网络理论为基础理论,研究科研合作网络中的链路预测技术,旨在探讨在网络信息缺失条件下如何通过链路预测技术重建网络连接的问题。本
[目的]鸟苷酸结合蛋白1(GBP1)为鸟苷酸结合蛋白家族成员,干扰素、白介素、TNF-α等多种细胞因子可诱导内皮细胞、成纤维细胞、免疫细胞等产生GBP1,参与机体抵抗病原微生物感
目的1研究比较宫颈持续高危型人乳头瘤病毒(high risk humanpapillomavirus,HR-HPV)感染患者分别在使用派特灵及干扰素前后HR-HPV转阴情况及宫颈局部免疫细胞因子IL-2、IL-4
本文研究了几类随机系统——脉冲随机时滞微分系统、非自治随机时滞微分系统、具有随机扰动的离散时间马尔可夫跳跃系统和具有随机扰动的离散时间马尔可夫跳跃时滞系统的渐近行为。具体安排如下:第一章,介绍了本文所研究的几类随机系统的研究背景及研究现状,并描述了本文将要研究的问题。第二章,研究了一类脉冲随机时滞微分系统的指数最终有界性。通过构造适当的李雅普诺夫函数并利用It?公式,获得了该系统p阶全局指数最终有
目的:通过Meta分析的方法对比评价内镜和腹腔镜切除胃间质瘤的安全性和有效性。方法:本文通过检索主要中英文文献数据库,获取比较内镜切除和腹腔镜切除胃间质瘤的相关文献,依