【摘 要】
:
Android系统近几年飞速发展,不仅在市场占有率方面遥遥领先,Android应用数量也赶上了Apple Store的应用数量。与此同时,Android系统的开源性和基于Java语言的应用特征也造成
论文部分内容阅读
Android系统近几年飞速发展,不仅在市场占有率方面遥遥领先,Android应用数量也赶上了Apple Store的应用数量。与此同时,Android系统的开源性和基于Java语言的应用特征也造成了很多安全隐患。恶意应用、木马病毒、二次打包现象逐年升级,不仅危害用户的隐私安全和财产安全,同时也对开发者造成了财产损失和名誉损失。各个Android第三方商店监管不力,以及传统的安全方法并不适用于Android系统,因此,必须找到新的技术方法对Android应用进行安全保护。基于以上背景,本文将Android应用分为了本地应用和端到端应用两类,针对两类应用的不同特点提出不同的安全保护方案。对于本地应用,根据Android应用的组成,又分为DEX文件的安全加固和SDK文件的加固。针对DEX文件加固,通过研究Android应用的启动过程源代码,提出了内存加载和非内存加载两种方式,并分析了两种方法的局限性;针对SDK文件的加固,现有的研究并没有相关技术,本文提供了反射机制和接口方式两种动态加载方案。根据以上方法加固的应用,在一定程度上可以防御大部分安全攻击,有效防护了应用破解等威胁。对于包含端到端服务的应用,尤以接入到第三方能力开放平台的应用,提出了一种基于OAUTH机制的安全保护机制。通过划分具体的业务流程,对每个流程下的端到端通信都提出了相应的保护机制,防止通信过程中的信息泄露和本地数据泄露。同时,安全中间件的架构设计不仅具有轻量级的优势,同时具有扩展性。安全中间件作为本地应用,亦可以通过本地应用安全加固的方式进行保护。通过以上的安全保护技术方案,解决了两种情况下的应用安全威胁。通过大量的测试,对保护效果、普适性和性能进行了说明。
其他文献
新一轮的农村信用社改革给农村信用社提供了合作制、股份制和股份合作制三种产权模式,本文首先从理论上分析了这三种产权模式在农村金融市场上的优劣,并结合海南的实际情况进
PTA装置氧化反应尾气中的氧体积分数是影响生产的安全、稳定运行的关键指标。根据氧化反应尾气组分、腐蚀性及工艺要求等特点,从磁力机械式氧分析仪的结构原理、试样处理系统
探讨快速康复外科(FTS)理念应用于结肠直肠癌病人护理过程后的应用效果。方法:接诊的98例通过结肠直肠癌手术治疗的病人被分为2组(依据护理方法,每组49例)。以常规临床护理措
MC模式是本世纪六十年代在英联邦建筑市场产生的一种新型承发包模式,经过三十多年的理论研究和实践探索,得到了很大程度的发展,如今在美国、加拿大等国被广泛采用。 借鉴国外
智能交通系统(ITS)作为一种全世界公认有效的交通需求管理方式,对缓解城市交通拥堵问题有显著作用,特别是先进的出行者信息系统(ATIS)能为出行者提供实时、准确的交通信息,并
中国天然气集团公司是以油气业务、工程技术服务、天然气工程建设、天然气装备制造、金融服务、新能源开发等为主营业务的综合性国际能源公司,截止2013年底,公司共有员工40000
竞技体育奖励制度是竞技体育管理制度的内容之一,同时也是现今我国奥运争光计划激励机制的主要内容。本研究拟运用现代管理心理学中的激励理论,采用文献研究、问卷调查、专家访
百年大计,教育为本;教育大计,教师为本。当《全面深化新时代教师队伍建设改革的意见》提出后,教师发展就成了教育热点话题。至上而下层级制定教师培养培训方案、规划教师发展
在全球范围内,铁矿石需求量高速增长,而国内铁矿石产量相对不足,这给钢铁企业生产带来巨大压力的同时,又是从事铁矿产品生产企业一个良好的发展机遇期。鞍钢作为国有大型钢铁公司
高校体育教育是我国高等教育的重要组成部分,随着"以人为本,健康第一"指导思想的深入落实,学校体育受到全社会的重视。而体育安全又是体育事业发展的重要基础和保障,但近些年,