Android通信漏洞扫描方法研究与实现

被引量 : 0次 | 上传用户:haoxuexi0825
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统作为市场占有率最高的移动设备操作系统,随着移动设备的普及,其安全性逐渐受到人们的关注,移动设备作为通讯工具,保存了大量的用户敏感信息,Android应用程序开发者应时刻关注应用的安全性。本文设计并实现了针对Android系统应用间信息交互机制的代码分析工具,能够帮助开发者完善程序,提升代码安全性。在Android操作系统中,应用通过开放组件向应用外提供程序接口,使得程序可以复用,大大增加代码的重复使用率。然而随之而来也产生了安全性问题,组件作为应用间通讯的基本单元,其信息需要受到保护,尤其涉及一些用户相关的敏感信息时,一旦泄露,将给用户带来巨大的损失。如果开发者定义的组件未声明足够强的权限,可能会成为恶意软件攻击的目标;如果开发者传递给其他应用的信息被恶意应用截获,可能导致用户信息的泄漏或应用内私有数据的泄漏。本文分析在开发者使用组件及其通讯数据时可能出现的问题,即在通讯过程中是否存在安全隐患,总结归纳存在问题的情形;然后提出解决方案AndroidCheck,设计并实现检查组件及其通讯信息的流程,集成现有的开源工具,分析应用的配置文件和代码,对于存在问题的权限、动作、数据等,给出警告,警告内容涉及两个方面:组件安全和交互信息安全。AndroidCheck能够帮助开发者规范必要通信操作。最后,本文设计测试用例,并随机地选取了一些Android代码进行测试,得出测试结果,并按照应用类别、组件特性等对出现的警告信息进行分析,从而证明该工具能够帮助开发者进行必要的代码分析工作,提高应用的安全性。
其他文献
陆九渊是南宋时期的心学大家,关于其心学思想的渊源,有来自二程说,亦有来自禅宗说,但陆九渊自认"读《孟子》而自得之"。研判陆九渊生平及思想,其"自得"说是成立的,一是因为陆
随着中国市场经济的发展,中小企业在国民经济中的比重逐年增高,中小企业在促进经济活跃性和对就业等方面的贡献之大,已经得到社会各界的普遍认可。然而中小企业经营中长期受
阅读作为传承人类文明火种的重要途径之一,在历史的长河中占据举足轻重的地位。而图书馆作为人类精神财富的宝库,自其诞生之日起就与人类的阅读活动息息相关,并作为人类保存
潜规则是一个融合了事实判断和价值判断的概念,在潜规则作用下,道德价值呈现为二元分化,造成道德的虚伪化,是制度伦理与德性伦理矛盾展开的独特形式,引起人们在生存选择和生
根据2002—2008年黑龙江省R&D经费内部支出、科技人员数量、地方科技财政拨款和GDP的数据,对黑龙江科技投入和经济增长的关系进行了全面分析,并运用灰色关联分析方法,对科技
随着网络技术的发展,采用以太网技术构建的宽度IP 接入网越来越受到人们的重视。但是由于传统的以太网接入控制体系不能够满足迅速发展的接入网技术要求,于是本文提出按照新
目前,动态可调节色度色散(CD)补偿技术已经成为40Gb/s或更高速光纤通信系统中的一项关键技术。动态色散补偿需要一种结构简单且有效的色度色散探测方法,监测系统中累积色度色
<正> 湖南花鼓是流行湖南各地的一种曲艺形式,历史悠久,影响深广,为广大工农兵群众所喜闻乐见。在湖南各种文艺形式中,花鼓在艺术表现,曲调唱腔,演出形式诸方面具有独特的风
在经济全球化的今天,企业间的竞争归根结底都表现为人才的竞争,拥有充足的人才储备,企业才能提升核心竞争力实现质的发展,因此作为企业人才培养重要手段的培训也越来越受到企
高压开关柜是冶金企业电网的主要装置,与安全运行关系密切。由于高压开关柜多采用封闭结构,常规方法难以及时监测和诊断故障,影响电网安全。随着智能监测与故障诊断技术发展,