基于权限控制和脚本检测的Webview漏洞防护方案研究

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:xuhuohua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章通过研究Webview漏洞的形成机理,获悉漏洞是由程序调用了不安全的系统API且未对Java反射机制进行防范而产生的。目前,Webview漏洞的检测方法主要是基于黑盒测试思想,准确率不高。文章提出了一种结合静态分析和动态分析的检测方法 :通过静态分析对不安全函数进行定位,通过动态分析对不安全函数进行测试,能有效、精确地检测出Webview漏洞。同时,文章研究了Google公司提出的Webview漏洞防护方案,指出该方案存在的三大防护缺陷,并提出了一种基于权限控制和脚本检测的漏洞防护方法,该方法通过权限控制严格限制了访问者的权限上限,并及时向用户反馈情况;通过脚本检测区别出安全脚本和恶意脚本,在未削弱Webview组件能力的前提下,提高了漏洞防护能力。最后,文章设计了一组实验,对比了未添加Webview防护的程序和添加了Webview防护的程序对恶意代码的执行结果,证实该防护方法的有效性。
其他文献
通过对建设工程施工阶段造价管理存在的问题的分析,阐述了加强承包合同管理和优化施工组织设计是施工阶段控制工程造价的基础,施工过程管理和企业成本控制是降低工程造价的有
目的观察总结小儿哮喘性支气管肺炎采用新式雾化吸入治疗后的临床护理方法和效果。方法回顾性分析73例小儿哮喘性支气管肺炎患儿为研究对象,观察分析一般资料、治疗护理方法
随着经济的快速发展,建筑行业也正在成长以及完善之中。但是,在道路桥梁施工管理中,依然存在很多的问题需要解决。应当对施工管理之中的问题引起高度的重视并且提出有效的对策。
本文基于工作要求与资源理论,阐述地方高校图书馆学科馆员制度建设中存在的职业倦怠潜在风险。认为在明确工作要求的基础上,地方高校图书馆学科馆员制度建设的核心是工作资源管
城市园林工程建设的主要功能是为城市居民创造一个更加舒适的生活环境。通过园林设计规划,为人们提供一个休闲的活动场所,放松心情,加大城市绿化建设水准,进而提升居民生活质
随着近年来我国经济的不断发展,人们对于用电的要求也在不断提高,这就要求我们要不断提高用电的稳定性和安全性,同时也对城市的电力规划设计提出了很高的要求,所以我们要做好
传统的水电套管预埋管在施工中往往会遇到洞口预留位置偏移、套管缺失、变形、成型效果差等问题,同时所用的材料均不能再次回收利用。为此,提出一种可回收、可变径的预埋套管
在整个建筑工程管理中施工技术管理是极为关键的,其会直接作用于建筑行业的发展能力,施工技术管理机会影响建筑行业的整体发展,更会影响整个工程项目的质量,本文分析建筑施工
联觉是普通心理学中的一个概念,它是客观存在于人类日常生活中的心理现象,具体是指各种感觉之间的相互作用。将联觉与音乐欣赏教学相结合不仅能丰富音乐欣赏教学的内容,还能
2007年9月,经福建省政府同意,成立12月在福建省图书馆举行“福建省古籍保护中心”取得的工作成果。“福建省古籍保护中心”,挂靠福建省图书馆,同年揭牌仪式。本文简述福建省古籍