移动互联网终端安全关键技术研究及实现

被引量 : 8次 | 上传用户:bldhdh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网近几年来的迅速发展,其已成为一种网络新兴形态,具有十分广阔的发展前景和应用空间。然而移动互联网的安全形势却不容乐观。以智能手机为主,手机终端在移动互联网中面临了许多问题和潜在的威胁,例如手机通信中数据传输的安全性以及在手机终端上可能会面临着未知病毒导致的危害。本论文以移动互联网终端安全关键技术为题,针对手机在端到端通信安全、移动手机平台系统防护、移动手机平台软件加固三个层面上,所面临的潜在安全问题,提出解决方案并实现。论文创新体现在三个部分,即移动终端数据通信安全、终端系统安全防护以及终端软件加固。实现的平台分别为Android和口Windows Mobile(简称WM)。(1)移动终端数据通信安全,是针对数据业务如彩信、网络浏览等在传输过程中是明文数据包的问题,提出了保护数据传输安全的解决方案。具体实现以彩信端到端加密收发为例,在彩信数据包中资源附件部分上进行加密,由手机终端发送并在另外一个手机终端上接收并解密,实现了端到端通信安全。(2)移动终端系统安全防护,是基于两款不同手机终端操作系统的特点,针对目前手机应用软件中潜在安全威胁的问题,分别在两款手机上提出了主动防御和“第三方签名保护”两种解决方案。在WM手机上,具体实现是以入侵检测防御为理论依据,实现了一套WM手机主动防御系统,可以拦截手机软件中潜在的威胁。在Android手机上,具体实现是以APK篡改攻击研究展开,针对攻击手段利用APK缺乏完整性保护的缺陷,引入具有运行时保护机制的“第三方签名保护”防止APK篡改攻击。(3)移动手机平台软件加固,是基于保护手机软件中所存储数据的安全性、完整性的想法,针对目前手机软件缺乏抵御逆向分析的问题,提出了反静态分析、反动态调试的解决方案。具体在两款手机上的实现,分别是在WM应用程序和Android手机应用安装包NDK模块进行加壳处理。并且利用该两款手机操作系统的特点,分别在WM和Android手机上,实现了断点设置监视和跟踪校验,以实现软件反动态调试。
其他文献
<正>赋税是历代封建统治者用来维持封建国家机器正常运转的主要财政收入.赋税一般可分为田赋和人头税.田赋按地亩征收,人头税按人口和户征收.在我国封建社会中有很长一段时间
碳纳米管及碳纤维具有优异的性能,可以作为高性能复合材料的增强体而成为研究的热点。但是二者的表面均缺少活性官能团,与复合材料的相容性较差,成为制约二者应用的一个重要
以环氧氯丙烷和二甲胺为主要原料,辅以交联剂二乙烯三胺合成了一种交联型季铵盐阳离子粘土稳定剂PED,讨论了反应温度、单体配比、引发剂加量以及交联剂加量等条件对产物防膨
新课程理念要求教育要以提高学生素质为主,强调在教学过程中让每个学生都得到发展,但在高中教学过程中,由于长期以来受“高考”这一指挥棒制约,许多学校仍被应试教育观念所迷
目的:探讨IVF-ET后宫外孕的风险因素。方法:对我院2001.09.01-2002.12.31接受体外授精-胚胎移植的所有采用长方案的182例,共195周期的患者的临床资料进行回顾性分析。在195周
成纤维细胞生长因子1(Fibroblast growth factor 1,FGF-1)是成纤维细胞生长因子超家族成员之一,具有广泛的生物学作用,对多种类型细胞具有促分裂作用,并能促进血管的形成。近年研究
开放大学作为特殊大学和教育载体的一种形式,以开放大学为主要基地,联合各大高校、职校、系统内兄弟院校等教育机构,面向全社会招收各类成员,为在职在岗人员提供岗位培训、学
近年来,科学和生产力迅速发展,各行各业市场竞争日趋激烈,在电网规模不断扩大、智能电网高速发展的背景下,每年各种电能计量关口设备数量成倍增长,四川电力试验研究院电能计
改革开放后我国的纺织产业得到了极大的发展,目前我国已成为世界上最大的纺织生产国和出口国。但是这并不意味着我国纺织产业发展水平也处于世界领先地位,与此相反,我国纺织
<正> 在硫酸生产中,含氟过高,会使触媒中毒,设备腐蚀,因此是主要测定的成分之一。目前广泛采用的二甲酚橙法比过去采用茜素锆间接比色法,有灵敏度高(约10~20倍),显色快(约5分