基于Android系统解析Apk机制的加固方案的设计与实现

来源 :2017中国石油石化企业网络安全技术交流大会 | 被引量 : 0次 | 上传用户:skt023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
很多软件恶意攻击者利用逆向技术针对软件自身不足或蓄意利用特殊功能对软件进行攻击或复制.攻击者可在未知原程序代码情况下对源程序进行逆向分析,获取核心技术代码,或者篡改源程序签名等关键敏感信息.一旦用户使用这些经过处理的恶意软件,个人隐私核心信息均处在脆弱可攻状态.因此必须针对逆向技术对软件采取加固措施.运行于Android平台的软件大部分使用Java语言编写,容易反编译,易遭受恶意攻击.鉴于上述背景,本文提出一种基于Android平台的软件加固方案.本文主要研究Android系统的架构及安全弱点、应用程序加载过程的安全隐患、应用程序的反编译技术等,并基于此内容提出一套基于Android系统解析Apk机制的加固方案.该方案根据Android系统解析Apk机制的流程,结合逆向工具反编译过程,针对Apk入口文件AndroidManifest.xml进行安全保护措施,有效扩大加固覆盖面,提高应用程序的自身安全特性.
其他文献
企业信息安全工作已经从基于"最佳实践"的安全防护体系逐步转向基于"攻击语境"的安全防护体系.信息安全工作者首要工作就是发现和掌握暴露在网络空间中资产的可受攻击程度.信息系统作为企业信息和资源的集中存放地,对其暴露面的分析首当其冲.根据暴露面的定义建立暴露面的管理模型,完成了暴露面威胁分析系统的功能设计、架构设计和数据库设计,利用当前主流的大数据技术实现暴露面数据的处理和展示,为企业掌握信息系统的网
随着信息化程度的快速发展,工业现场的安全通信越来越受到重视,RTU(远程终端单元)在现代油气生产井场口数字化建设过程中处于核心地位,它负责将采集的各类仪器仪表的参数传送至位于中央控制室的SCADA(数据采集与监视控制系统),同时响应SCADA的请求,对现场的各类设备实施控制.传统的RTU控制器与SCADA之间一般采用明文方式进行数据交互,因此,如何确保RTU控制器和SCADA之间的数据通讯安全可靠
本文描述了国内外关键信息基础设施保护的现状,分析了目前我国在关键信息基础设施保护方面存在的问题,从而提出通过建立指标体系开展关键信息基础设施评估与保障的方法与步骤.
智能油气田已成为石油行业的发展趋势,油田生产工业控制系统重要程度越来越高,但其建设程度不一、软硬件升级难、风险高等特点,导致工控网络安全防护与一般性网络安全防护要求及手段各不相同,本文详细研究了智能油气田工业控制网络架构,分析了当前工控网络面临的安全隐患,跟踪国内外研究成果,深入研究了国内工业控制网络安全防护标准,最终构建了华北油田采油厂区工控安全防护解决方案,并创新设计自主开发符合工控安全标准的
信息技术的高速发展为企业生产经营带来了高效与便捷,同时也造成了信息安全管理的复杂性、长期性、艰巨性,尤其作为国家重要能源产业的石油企业能否有效保证信息安全,不仅关系到企业利益更牵扯到国家安全与国计民生.本文通过简述某小型石油企业信息安全管理现状和现有技术手段,分析存在的问题,结合笔者观点从信息安全管理的角度提出几点策略,希望为解决中小型石油企业信息安全问题提供参考.
工控网是石化企业实现产业结构调整和升级转型的重要支撑,关注工控网信息安全是十分必要的.面对工控系统日益严重的信息安全问题,除加强管理防止病毒感染及采取适当防护措施防止病毒侵入外,还建议落实标准形成规范提高管理水平,隔离边界严细策略完善技术手段。
本文通过阐述当今密码学主要的加密理论,结合海上网络传输地域广、传输介质多样、网络结构复杂的特点,探讨符合海上网络传输的加密方式,主要包括信道加密、IP层和应用层加密,并针对上述的加密方式提出相关的技术路线.
智能工业控制的发展离不开通信技术的革新与演进.随着工业4.0、智能制造等新型工业控制的发展,其开放性使得工业控制系统面临着越来越多来自互联网的威胁.作为一种新型通信网络,信息中心网络ICN的通信模型是以信息为中心的,这就取代了TCP/IP网络中的以地址为中心的方式,因此通信模式从主机到主机进化为主机到网络,安全机制建立在信息本身.转发机制由存储转发进化为缓存转发.本文基于ICN架构设计了一种新型的
存量工业控制系统大都存在软硬件配置老旧、信息安全总体建设基础薄弱、通信等方面脆弱性显著等问题,随着工业控制系统的应用逐渐向互联互通、智能化发展,信息安全形势愈加严峻.本文结合工业控制系统信息安全等级保护测评及风险评估等项目实践的经验,对存量工业控制系统的信息安全状况及传统信息安全保障体系建设思路进行了分析,针对存量工业控制系统提出了一种新的信息安全保障体系建设方法,并通过应用实例对本方法进行了说明
本文首先在简要介绍了工业物联网概念,随后指出工业物联网面临的网络和网络安全的挑战,然后分别从国家和企业角度详细分析研究目前迫切需要一种能够化解工业物联网风险的方案及技术.重点介绍面对工业物联网目前拥有的技术,得出通过基于物联网和大数据的工业网络安全宏观态势感知与监测平台解决工业物联网目前的安全风险,并详细介绍了基于物联网和大数据的工业网络安全宏观态势感知与监测平台的架构及实现原理,展望了人工智能在