基于Android应用的安全防护技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hqchunyun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android平台由于其开源性、免费性、硬件多等优点,一经推出就获得了厂商和消费者的喜爱,迅速成为市场份额最多的移动端平台。面向Android平台开发设计的应用程序也如雨后春笋般增长。与此同时,Android系统的开放性高、Android应用与iOS应用相比开发门槛低,国内对应用市场缺乏统一监管,使得Android应用良莠不齐,安全性得不到保障。大量的恶意应用流入到市场,面向Android平台的恶意攻击行为和黑色产业链也不断升级。在各种恶意行为中,个人数据的窃取对用户造成的危害最大。轻者个人数据直接被贩卖,不法分子由此谋取暴利,让用户遭受各种电话销售和诈骗短信的干扰,影响正常生活;重者可能引起账户被盗,名誉受损,给用户造成经济和精神的双重打击。针对Android应用的数据安全防护问题,本文主要从恶意应用检测和本地数据安全存储两方面进行研究,具体成果如下:  (1)研究了Android操作系统和应用程序的相关内容。关于Android操作系统,研究了系统层次结构和原生安全机制,归纳总结了不同级别的API权限在高版本和低版本上的授权方式,分析了权限特征对恶意应用检测的影响。关于应用程序,介绍了应用程序的主要组成,分析了APK文件的生成和逆向,总结了本地数据存储的方式及特点。这些内容为下一步的研究打下了基础。  (2)针对大量应用程序的恶意性检测问题,提出一种轻量级的静态检测方案。该方案利用数据挖掘中分类器的思想对应用程序进行分类检测,创新性的将最小距离分类器引入到Android恶意应用检测中;利用API权限列表作为分类依据,提取训练集中应用程序的权限信息,通过一系列去冗余的操作,选取特征权限作为中心向量,形成分类模型,再使用训练好的分类模型进行应用程序的分类。实验结果表明了方案的可行性,通过与同级别其他方案的对比,本方案在复杂度和检测效果上表现出优越性,可以对大规模恶意应用程序进行初步检测。  (3)针对Android应用程序开发中Java语言极易反编译,导致本地密钥安全存储困难的问题,提出了一种基于Android的密钥分存方案。该方案将可视密码中广泛应用的秘密共享思想引入到Android密钥存储中,利用门限思想和拉格朗日插值多项式实现密钥的分存。方案通过口令动态推导出密钥,使用 AES对信息进行加密,加密完成后将口令分存在Android手机的多个位置并销毁原始口令和密钥。解密时利用部分分存信息重组口令并生成密钥,从而完成解密工作。方案降低了密钥泄漏的风险,提高了鲁棒性,适应性强,可以用于一般的商用软件加密。
其他文献
匆匆而过的2014年,国内商用车市场表现不佳,各企业也借此频频变阵,希望能通过一些灵活的调整来改变企业的现状,以激活略显平淡的市场。人事变动成为不少企业力求改变的方法。
随着我国人口红利优势减弱,人力成本的提升,以机器替代人工必将成为我国制造业发展的趋势,而台式机器人主要应用于替换劳动密集型工位,无疑为台式机器人的发展提供了沃土。课
纹理分类作为计算机视觉的一个重要研究课题,在众多应用领域都产生了深远的影响,如何提取一种具有较好区分能力的纹理特征是其关键。早期的纹理特征提取方法都是建立在单一尺
随着临床医学和计算机科学的相互渗透与发展,医学图像处理能避开主观因素的影响,尽早准确地诊断出肿瘤种类及恶性程度,有助于对患者制定有效的治疗方案,因此基于图像处理的脑
ZigBee是一种广泛应用于智能家居、工业控制和医疗等领域的双向无线通信技术,具有低成本、低功耗、低速率的特点。ZigBee网络节点的处理能力、能量和带宽都相当有限,节点通常
在科教兴国的国策下,教育的理念发生了很大改变,教育不仅仅有知识教育,还有体育教育、艺术教育、文化教育,要对学生进行全面教育,促进学生实现全面发展.青少年宫是对青少年开
使用智能手机以及智能手机应用已经成为越来越多移动互联网用户的生活方式,智能手机应用市场也随之呈现出越发繁荣的景象。伴随而来的手机安全问题也同样得到各界关注。针对恶
Ad Hoc网络是一种多跳的无线通信网络,由大量具有无线收发功能的移动节点组成。Ad Hoc网络具有自组织、动态拓扑、多跳性等特点,不需要固定的硬件基础设施。节点通常使用电池
排放标准升级、环境治理、市场细分、性能完善,不断提高的产品要求让我们看到更多特色产品,本文对2014年市场活跃的部分特色专用汽车、挂车、微车、轻型车产品进行了盘点。
大型起重机是在搬运和装卸中使用的极其关键的设备,因为其自身结构蕴含的危险因素较多,也是极易发生重大安全事故的特种作业机械。随着我国国民经济的快速发展,我国起重机的总量也在快速增长,起重机的工作日趋繁重,事故的发生次数也越来越高,这对人们的生命财产安全构成了很大威胁。起重机的常规检测耗时耗力,无法及时检测到起重机运行过程中所产生的损伤和扩展,而且即使起重机在通过常规检验合格后,正常运行时依然可能产生