Android平台非标准通信协议的安全性分析

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:z174433854
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网时代的快速发展,Android移动计算平台在一个极短的时间内成为了数百万用户的基础设备。用户不仅使用这些Android终端生活和娱乐,还使用它们办公和管理自身财务,因此,用户每天在移动终端上处理、存储和传递用户个人的隐私数据,包括电话、短信、地理位置、银行卡号和密码等。于是,越来越多的用户更关注于如何保护传播在互联网上的个人隐私数据的安全性。Android应用依赖于安全的通信协议来保证隐私数据的机密性。然而,一套完整的安全通信协议需要更多的成本和时间的投入,使得一些没有相关经验的开发者更趋向于使用一个低成本而不安全的通信协议而提高了安全风险。目前针对用户隐私信息的安全性的检测方式一般是使用静态或者是动态污点工具,通过程序分析的方式检测应用中是否存在不安全的程序行为。而针对非标准的通信协议的分析却几乎没有,特别是非标准通信协议的安全性分析。针对已有方法的局限性和不足之处,同时为了研究在真实世界中Android应用使用不安全通信协议的普遍性,本文提出了一个针对非标准通信协议的深度分析。我们首先收集了来自Google Play和应用宝Android市场中的应用。在应用运行时,监控应用使用的通信协议的相关信息。最后我们着重的研究了其中非标准通信协议的安全问题。我们开发并且实现了一个叫做“RawDroid”的协议审计工具。该工具结合了网络监控技术和程序分析技术,系统的检查非标准通信协议的安全性。结果显示大量的开发者频繁的使用非标准通信协议,造成用户个人隐私信息泄露。我们相信这种不安全的协议能够对Android生态系统造成巨大的安全威胁。主要贡献包括:1.本文分析了Android应用中通信协议的使用现状,并且详细检测了其安全性,特别是非标准通信协议的安全性。测试结果提供了检测用户隐私信息泄露的一个系统、全面的新视角。2.结合动态程序分析技术和协议分析技术,本文详细描述了Android应用的协议审计工具RawDroid,用于分析Android应用中使用非标准通信协议的安全性,并使用该工具测试了大量现有流行应用。3.本文的结果论证了在Android应用中使用非标准通信协议来传输数据是一个非常普遍的现象。然而,大部分非标准通信协议的实现是不安全的。根据这些潜在的安全问题,我们分别实现了相应的攻击模型。
其他文献
在深部地下工程当中岩石大多处于较为复杂的环境中,温度、地应力、循环加卸载等因素都会对岩石的物理力学与渗透特性产生不同程度的影响。在地热资源开采、CO2地质封存等工程
无线电能传输技术(Wireless Power Transfer,WPT)以其安全、清洁、灵活、可靠、适用于多种特殊供电场合等特点,而开始被广泛运用于家电设备、电动汽车、移动手机、交通运输等领
目的:探讨香芹酚(Carvacrol,CV)对卵巢癌细胞有氧糖酵解的影响,以及香芹酚通过HIF-1a影响卵巢癌有氧糖酵解的分子机制,为卵巢癌治疗提供新的策略和思路。方法:1.本研究使用不
烟草是我国重要的经济作物,在我国国民经济中占有重要地位。在烟草的还苗期采取井窖式移栽和地膜覆盖相结合的方式,能够起到保温保墒的作用,显著促进烟苗生长。地膜覆盖栽培
目的:探讨XperCT技术在恶性梗阻性黄疸经皮经肝穿刺胆道引流术(percutaneous transphepatic cholangial drainage,PTCD)中提高手术精确性的临床应用价值。方法:选择我院2018
大麦是世界上最古老农作物之一,分布广泛,是全球第四大谷类作物。叶片是植物最主要的光合器官,叶斑的形成会显著影响植物叶片的有效光合面积。研究大麦叶片斑点,尤其是生理性
在世界杀虫剂市场中,新烟碱杀虫剂是重要的组成部分,并其因独特、高效的作用而畅销于全球。但世界范围内对新烟碱杀虫剂的长期、过量使用,导致多种害虫出现不同程度的抗药性,
研究背景:吡咯里西啶生物碱(pyrrolizidine alkaloids,PAs)是植物体内的一种有毒次生防御化合物,超过6000种植物体内发现了超过660种的PAs及吡咯里西啶生物碱氮氧化物。研究
复合绝缘子广泛应用于输电线路,其老化威胁到电网的安全稳定运行。因此,电力部门急需一种能在工程现场对复合绝缘子老化状态进行定量评估的方法。本文研究了便携式单边核磁共
随着互联网的快速发展,电子产品需要处理的数据和命令越来越复杂,要求电子芯片具有更高的频率、更快的处理速度,这会带来很多热量,要求现代热管理系统需要具备更好的散热能力。石墨/铝复合材料是一种用于现代热管理系统的新型导热复合材料,具有很高的散热效率,但目前仍存在机械强度不足的缺点。本文的研究内容是采用不同的强化方法和制备方法,对石墨/铝复合材料进行力学性能强化,同时保证其仍具有较高的热导率。具体如下: