论文部分内容阅读
随着以iOS与Android等操作系统为代表的移动智能终端在全球范围内的普及,移动智能终端已经渐渐深入到人们生活的方方面面。而移动智能终端在这一过程中却不可避免地接触到越来越多的与人们生活紧密相关的各种敏感信息,这间接导致了iOS平台上越来越多的恶意或者有害应用的出现,严重威胁着用户的人身与数据安全。尽管苹果公司对iOS应用分发采取商店审核等措施,还是出现了诸如iPhone上传用户的隐私信息等安全事件。这也从侧面折射出其审查过程的封闭性所导致的潜在安全隐患。针对iOS平台的安全性问题,现有的研究成果主要集中在针对iOS系统安全机制的研究、iOS应用隐私泄露的防护与检测措施和iOS移动智能终端取证方法等研究方面。本文的主要研究工作建立在对iOS系统安全机制的研究和iOS应用文件等的深入分析基础上,从iOS平台应用隐私泄露检测的角度,对iOS应用安全检测技术进行了深入的研究,提出了一种针对iOS平台应用的静态分析及动态分析相结合的检测方法,设计并实现了一套iOS平台应用软件安全检测工具,有效地实现对iOS平台应用软件行为的安全检测的目的。本文的主要研究工作如下:介绍现阶段iOS平台的发展现状以及安全现状。由对iOS平台应用软件安全检测研究现状的介绍,引出针对iOS平台应用软件安全检测技术的初步介绍。在对iOS系统安全机制、相关检测技术,以及iOS平台恶意应用的界定标准等进行深入分析之后,从iOS平台应用安全检测的角度,提出iOS平台应用软件安全检测的方法及改进思路。通过具体实例对已经提出的iOS平台应用安全检测方法进行实际验证。在验证通过的基础上,给出一套针对iOS平台应用的安全检测工具的系统架构及各个模块的设计与实现。最后,通过对测试应用进行静态分析与动态分析过程,获取应用的完全行为追溯结果。基于对iOS应用行为追溯结果的分析,得出iOS应用隐私泄露情况的检测报告,从而验证整套iOS平台应用安全检测系统的可用性。