基于增强型应用控制的安卓系统加固技术研究

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:wangxingchuang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android是Google公司于2007年推出的手机操作系统,短短几年间,凭借强大的功能和海量的应用,就迅速占领了智能手机市场。随着Android在手机操作系统市场的份额越来越大,基于Android平台的应用越来越复杂。各式各样的软件不仅繁荣了Android应用市场,也为人们的生活提供了许多便利。值得一提的是,Android使中国的移动互联网事业得到了蓬勃发展,诞生了许多互联网公司,并且为社会提供了许许多多的就业机会。移动互联网的发展一日千里,移动应用在日常生活中使用的频率越来越大。但事物总有两面性,Android在为人们提供便捷服务和优质体验的同时,各种恶意扣费、流氓软件和数据破坏等问题层出不穷,给用户带来了严重困扰。作为一个新兴的平台,Android的快速发展也是近几年的事,人们的意识依旧停留在功能机时代,根本不会想到手机也会中病毒。加之,Android应用开发门槛低,使得移动恶意应用开始出现与泛滥。因此,Android应用的安全问题未来极有可能会成为制约移动互联网发展的瓶颈,着力解决Android系统应用的安全问题势在必行,迫在眉睫。本文针对Android系统目前存在的应用安全问题,在现有的Android系统加固技术研究的基础下,做了如下工作:首先,针对目前应用市场内泛滥的恶意应用,本文在现有的Android安全机制之下,通过对原生Android系统源码进行改造,构建一种基于数字证书的应用身份认证机制,确保应用的身份可靠可查。同时还将结合该应用认证机制,对Android应用的安装流程进行改进,依托已有的应用数字证书验证方案,实现一种基于数字证书的授权安装技术和强制证书验证技术,对应用的安装入口实施访问控制。其次,为了防止恶意应用通过攻击和漏洞利用等方式绕过应用安装机制进入系统,本文将对系统开机时的应用安装组件和系统默认的应用启动组件进行研究改进,分别在系统启动阶段和应用启动阶段进行应用的数字签名鉴别。如果鉴别失败,则根据用户策略进行相关操作。最后,我们研究了Android系统内应用程序的数据存储方式。研究发现应用的数据都是基于明文存储的,数据的安全性得不到保障。为了支持更加安全的存储,本文决定在原有的存储方式之上,实现存储的加解密。
其他文献
通信信号调制方式的识别在无线电信号的管理、侦察以及非协作通信中都有广泛的应用。能否正确有效的识别调制方式直接关系到后续信号处理的成败。早期的调制方式识别大多依赖
下一代移动通信系统是一个高频谱利用率、高传输速率,并可提供多种服务的无线网络。为了满足这些要求,需要应用新的无线空中接口技术,以正交频分复用技术为核心的超三代移动
正交频分复用技术(OFDM)近年来在学术研究和工程应用上引起了广泛兴趣,OFDM系统以其强抗多径衰落和高频谱效率的特点成为B3G的关键技术之一。信道估计与时频同步是OFDM系统正
基于软件的视频会议系统是未来视频会议的发展趋势,而视频会议未来发展的首要技术是更为先进的视频编解码技术和更专业的图像前后端处理技术?本文结合当今最具影响力的视频压
随着VoIP技术在近年来的快速发展,互联网语音通信得到了越来越多的应用,IP电话的语音通信质量成为制约其发展的重要因素,因此应用了许多新技术使其语音质量更符合用户的要求
移动无线自组网(Mobile Ad hoc Wireless Networks: MANET)是一种无固定基础设施的无线通信系统,具有灵活部署、快速机动等优点,广泛应用于军事通信、应急通信等特殊领域。认
随着光纤技术的应用,骨干网的带宽已得到了极大的提高,数据的稳定性和安全性也得到了很好的保证,这为骨干网中大容量的数据传输提供了保证。但随着网络业务的增多,特别是近年
波束形成技术是现代阵列信号处理领域的重要分支之一,基于相控阵的波束形成技术已经相当成熟,频控阵具有不同于传统相控阵的距离依赖性波束和空间波束自动扫描特性,因而具有