Android平台应用层协议漏洞挖掘技术研究

来源 :河北科技大学 | 被引量 : 1次 | 上传用户:jiangtaizhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android平台普及率的逐年上升以及应用技术的飞速发展,应用层上的安全问题也不断的涌现出来。目前,协议漏洞已经成为Android平台应用层安全问题的主要来源,具有较大的危害性。攻击者往往采用入侵网络协议中存在的逻辑脆弱点的方式,绕过应用层上的安全机制,在使用者未知的情况下对平台的运行状态进行破坏。为了解决协议漏洞带来的如上安全威胁,本文在研究漏洞挖掘的技术模型和主要的漏洞挖掘方法的基础上,以基于生成模式下的模糊测试技术作为指导思想,针对Android平台应用层的部分网络协议进行漏洞挖掘研究。主要进行的研究工作分为三部分,概述如下。首先,以Android平台上NDEF网络协议为测试目标,提出了基于生成模式下的模糊测试技术的漏洞挖掘方案。该方案通过对NDEF协议消息格式进行分析,总结出较为全面的协议规范点,结合深度优先算法进行自动化模糊测试数据构造,最终自动化发送到Android平台上对NFC API进行正确性的验证,挖掘协议漏洞。其次,以Android平台上手机浏览器HTTP协议为目标,设计实现了基于生成模式下的模糊测试技术的漏洞挖掘方案。方案通过对HTTP协议数据包进行格式分析得出部分协议脆弱点,结合基于数据块的生成模型有方向性的构造模糊测试数据,并且在Android平台上实现自动化的监控器和调试器,验证HTTP协议在Android平台上的安全性。最后,本文基于以上研究工作体现出的覆盖率有限以及自动化程度较低的问题,提出一种基于网络协议逆向工程技术改进的应用层协议模糊测试方案,在基于报文序列分析的技术指导下对协议数据包进行解析并根据得到的协议规范进行模糊测试,完成自动化分析协议报文结构和进行模糊测试的功能。
其他文献
指出国际科技前沿是世界科技强国的科技规划、战略、路线图、资助机构通过各类计划、项目最新资助的战略投资重点领域,这些战略投资重点领域代表了国际科技发展趋势,反映了科
旅游商品是旅游收入的重要组成部分,直接影响着旅游业的经济效益。安徽省具有黄山、九华山、古民居等世界级的自然、文化旅游资源,然而,安徽旅游商品业发展滞后,旅游辅助作用十分有限,在一定程度上阻碍了安徽旅游业的总体发展。对此,应结合安徽省旅游发展的实际情况,通过界定旅游商品的概念,分析安徽目前旅游商品供给现状和存在问题,立足现状,强化特色,准确定位,提出发展旅游商品的开发策略,使安徽旅游商品业健康持续发
目的研究活动保持器(Hawley保持器、压膜保持器)与固定保持器(舌侧固定保持器)对牙周健康的影响及保持效果。方法检索Pub Med、Cochrane Library和CNKI等7个数据库,时间截止
随着新版《危险化学品重大危险源辨识》(GB 18218—2009)的颁布,相对于原《重大危险源辨识》(GB 18218—2000),重大危险源的定义及辨识标准均有了一定的调整。本文依据《危险
一、中国建设银行信用管理现状中国建设银行于2006年被评为中国内地银行中最具竞争力的商业银行,股份制改造成功上市后,综合竞争力也进一步提升,然而其在信用管理中仍然存在很多
在J-次酉矩阵分块形式的基础上,给出这类矩阵的一类特殊分解形式,得出了一些新的结果.
中山市坚持改革创新,大力推动从事生产经营活动事业单位改革,激发事业单位活力,强化事业单位公益属性。改革从1998年开始,分两个阶段进行,持续了近20年。改革重点是:借助国资