安卓第三方推送服务安全分析及增强

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:alanzou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
推送服务在移动应用中的应用越来越广泛,为了方便开发者使用,各大手机平台以及许多互联网公司都陆续推出了自己的推送服务。然而,安卓生态的开放性以及推送服务厂商提供的推送服务自身问题,加上应用开发者对推送服务的不恰当使用,导致目前移动应用在集成推送服务时存在着隐私泄露等问题,给用户的信息安全带来了一定的威胁。指出开发者未能正确使用第三方推送平台提供的API,存在将注册密钥等信息明文存储问题,并实际分析客户端应用的通知接收情况,同时首次就应用服务器端与云推送服务器端之间的安全问题进行了分析。通过对3057个应用进行分析,发现许多开发者在使用推送服务时存在不恰当使用问题,例如,将在云平台创建应用时获得的密钥等信息明文写入AndroidManifest文件。同时,分析应用集成推送服务后其真实的使用情况,发现集成推送服务的客户端应用日均通知接收量较小,且应用接收通知的时间间隔较大。通过分析应用在集成推送服务时存在的安全问题,并进行了攻击测试,实现了推送数据的伪造、窃取等安全性攻击。针对上述安全问题及其产生的原因,基于开源推送方案mpush,设计并实现了一套针对安卓应用推送服务的安全增强系统SPush,采用非对称加密和签名验证保证消息内容在传输过程中的安全,通过Android NDK实现加密逻辑,以保护数据在智能终端的存储安全。实验结果表明,SPush能有效增强应用在使用推送服务时的数据传输安全以及智能终端存储安全。SPush耗时以及性能消耗较原生mpush增加约4%。
其他文献
<正> 美国广播公司是美国三大电视网之一。从历史上看,美国广播公司可能在节目制作和商业活动方面与CBS 和 NBC 有所不同。ABC 是三大网中最后一个成立的。这样。它必须在没
从病因病机、方药分析、药理研究等方面探析使用归脾汤以益气补血、健脾养心治疗心血不足型心悸的临床应用。
目的观察中医耳穴帖敷干预高血压病的临床疗效。方法符合纳入标准的132例病人随机分为治疗组和对照组,每组66例,两组均给予常规药物苯磺酸左旋氨氯地平(施慧达)2.5mg每日一次
丛枝菌根真菌(AMF)是生态系统的重要组分之一,不仅具有丰富的遗传、物种和功能多样性,而且还具有生态系统多样性,即该真菌的分布与栖息生境复杂多样.AMF侵染植物根系形成菌根
绝版套色木刻版画作品是绝版套色木刻工艺制作过程中最终得到的产品,这种产品受到不同创作者思想、情感等因素的影响,反映创作者意图传达给观者的视觉审美体验。创作者的实践
笔者自1993年5月~2003年12月,采用壮医药线点灸治疗风热感冒520例,疗效满意,现总结如下。
目的评价Ⅰ~Ⅲ期乳腺癌患者术后进行内乳淋巴结放疗的疗效。方法计算机检索中国期刊全文数据库、中国生物医学文献数据库、万方数据库、Pub Med、EMBASE、Web of Science、Th
近年来,随着超超临界机组容量、参数的不断提高,机组停运后冷却时间大大延长,严重影响机组检修工作的开展,降低了机组利用小时数。总结了660 MW超超临界机组深度滑参数停机的
当前,延边州在发展现代服务业方面存在的突出问题是产业发展空间受限、水平不高、人才短缺;基础设施承栽力不足,发展受限;朝鲜族传统文化资源流失严重;就业贡献率偏低;相关制度不完
随着当前我国经济实力的不断增强,城市化的不断推进,城市地下管线的铺设长度和规模在日益增加,在此基础之上,长输管道在建设中的质量管理就显得日益重要了。长输管道在实际运输过