iOS平台软件安全检测方案设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:kensenwey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的快速发展,移动智能终端以其强大的功能优势逐步占据人们的工作和生活。越来越多的人将重要信息保存在移动终端,导致针对移动智能终端的安全威胁日益增多。iOS系统作为主流的操作系统之一,虽然凭借其相对完善的安全机制一定程度上保障了安全,但是随着iOS平台系统漏洞的挖掘和公开以及越狱等问题,iOS平台的软件安全威胁事件层出不穷,并且变化多样,如获取设备隐私信息、恶意扣费等。目前针对iOS平台的软件安全检测研究不足,相关资料也严重缺乏,现有的研究成果主要在对iOS安全机制的研究,没有形成一套权威的iOS平台软件安全检测方案。本文的主要工作是建立在iOS程序特征分析和安全机制的深入研究的基础上,从iOS软件安全威胁的形式多样化的特点出发,通过研究系统性能异常和软件安全威胁的关系,引入CPU占用、内存占用、电量消耗、网络流量和用户触摸事件五项特征指标,提出了基于支持向量机的系统性能异常检测方法。通过研究iOS开发语言Objective-C的runtime特性和hook技术,提出了一种动态检测方法。锁定多项敏感行为API,随后捕获并分析敏感行为,同时通过对运行期间软件的网络数据进行分析,进一步确认用户的敏感数据是否被远程获取,最终确定软件的恶意性。最后综合以上两种方法的研究成果,提出了一种综合检测方案,并设计实现了一款iOS平台软件安全检测系统,能够实现对iOS平台系统性能异常检测和软件动态检测,识别软件的安全威胁,并给出检测报告,从而验证整个iOS平台软件安全检测方案的可行性。
其他文献
下肢动脉疾病严重时可导致患者残疾,甚至截肢,及早诊治十分重要。虽然血管造影已被公认为诊断四肢动脉疾病的“金标准”,但因其有创、费用昂贵,不宜于重复检查和长期的追踪观察。
教师的进修培训权是法律赋予教师的一项基本权利。目前,我国教师进修培训中存在着权利主体对权利认识偏差或放弃权利,相对方不履行义务或履行不当等问题。应从完善相关法律制
本研究在序批式活性污泥反应器(SBR)中接种好氧颗粒污泥(AGS),构成AGS-SBR系统,研究其在低DO(0.51.0mg·L-1)条件下,处理低COD/N比(<4.0)生活污水同步脱氮除磷的长期稳定运行特性,
对一起由于雷电过电压原因引起的电力变压器损坏事故进行了分析,分析结果与变压器解体检查情况 相符。
目的:研究蕲蛇粗毒口服给药对小鼠的急性毒性作用,为评价其安全性提供实验依据。方法:采用Bliss法对小鼠进行经口急性毒性实验,计算半数致死量(LD50)。结果:蕲蛇粗毒对小鼠灌胃给
Al含量超过Cu-Al合金共析点w(A1)=11.8%的高铝青铜合金材料具有较高的硬度、很好的减摩性能。课题组研究开发的Al质量分数达到14%的高铝铜合金材料具有很好的减摩耐磨性能和
利用探空资料、地基GPS/MET水汽监测资料,对恩施、宜昌、武汉三站地基GPS反演大气可降水量(GPS Precipitable Water Vapor,GPS/PWV)与探空进行了对比,表明GPS/PWV与探空RS/PWV具有良好
<正> 本省名老中医吴士元主任医师以张仲景《伤寒论》中芍药甘草汤为基础,加延胡、香附、海螵蛸组成“胃痛散”,应用于临床二十余年,不仅对胃痛有效,对消化系统多种疾病的疼
音乐的巴洛克时期,一般是指从1600年至1750年之间的时期,即从蒙特威尔地开始,到巴赫和亨德尔为止。1750年,对位法大师约翰.塞巴斯蒂安.巴赫的与世长辞,标志着巴洛克巅峰的对