移动平台下的软件保护关键理论与技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:jy2103357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的不断发展,移动软件市场变得越来越繁荣。巨大的经济利益不仅吸引了大量的开发人员,也引起了攻击者的注意,各种恶意软件、盗版软件层出不穷。由于移动平台本身的特点和局限,使得移动软件的保护方法不得不面对更加多样化的挑战,具体表现在:1.移动软件通常采用一些高级程序设计语言进行编写,攻击者可能利用多种逆向攻击手段对软件进行破坏,需要综合多种防御手段对软件进行保护。2.移动软件通常存储大量用户隐私数据,攻击者可能通过分析残留数据来发现有价值的信息,需要设计能够安全清除数据的方法。3.攻击者可以利用重新签名打包的方法产生大量的相似软件(盗版软件),而移动软件的数量十分庞大,需要设计高效的相似软件检测方法。为了维护移动软件的安全,本文紧紧围绕移动平台软件保护的关键技术开展研究,在分析总结现有软件保护技术的基础上,针对前述的挑战分别从软件的完整性(篡改防护)、数据的安全性(数据销毁)和软件的相似性(相似性检测)三个方面进行了深入研究,主要的工作和创新点如下:1.设计实现了一种保护本地代码的方法。该方法首先通过将多个冗余数据和完整性检查代码插入到原始代码,防止攻击者的动态篡改,而后对编译后的代码进行加密,防止攻击者的静态分析。实验表明,该方法可以有效提高本地代码的安全性,增强整个应用软件的抗攻击能力。2.设计实现了一种用户级的移动数据销毁方法。这种方法首先通过快速创建垃圾文件来缩小剩余空间,而后删除目标文件以及相关的信息,最后对剩余空间进行反复覆写以强迫闪存主控进行残留数据清除。实验结果表明,与其它两种安全删除工具相比,该方法可以快速安全地销毁目标文件。3.设计实现了一种针对EXT4文件系统的具有可调参数的数据销毁方法。该方法具有分别针对文件和剩余空间的两种数据销毁算法。根据用户指定的残留块比率,文件销毁算法可以选择对文件进行部分销毁来提高效率。剩余空间销毁算法将文件系统划分为若干块组,利用随机采样和假设检验的方法来提高处理脏数据块的速度。为了防止攻击者通过日志文件进行数据恢复,该方法还具有通过不断新建、删除垃圾文件来填充日志文件记录的日志文件清理算法。由于拥有若干个可调参数,因此该方法可以帮助用户根据自己的实际需要在安全性和效率之间取得平衡。实验结果表明,该方法可以在不同的参数下实现数据销毁的不同安全性和效率。与其它的两种数据销毁方案相比,该方案可以达到更高的数据销毁效率和安全性。4.设计实现了一种基于属性分类的APP相似性检测框架。该框架首先根据APP具有的一些属性对APP集合进行分类,将APP集合划分为两个不同的子集。然后该框架分别对两个子集中的APP进行特征提取和相似性计算。最后,该框架根据两个子集的计算结果得出最终的检测结果。由于采用了分类和并行计算的方法,该框架可以明显提高APP相似性检测的效率。实验结果表明,与遍历全部APP对的方法相比,该框架可以在检测正确率相近的情况下,减少大约45%的检测时间。5.设计实现了一种基于资源签名的APP相似性快速检测方法,利用资源文件数字签名的Jaccard系数判断APP的相似性。首先,该方法从APP资源文件的数字签名中提取部分信息,组成对应于APP集合的特征矩阵。然后,利用MinHash和LSH(Locality Sensitive Hashing)算法从特征矩阵中以一定的概率挑选出Jaccard系数大于指定阈值的APP对,组成候选对集合。最后,依次计算候选对集合中每一对APP的Jaccard系数,找出符合条件的APP对。由于生成候选对集合时已经排除了大量不满足条件的APP对,因此该方法具有更高的检测效率。实验结果表明,该方法的检测速度是现有方法FSquaDRA的25倍,检测的正确率与FSquaDRA几乎完全相同。通过本文的工作,可以从软件的完整性、数据的安全性和软件的相似性三个方面实现对移动软件的保护,维护移动软件的安全。
其他文献
随着通信、微电子、集成电路和软件等技术的飞速发展,移动终端设备的性能极大提升,由只具有通话功能的电话发展到集成了丰富的计算,感知和通信能力的智能终端设备。移动终端的保有量逐步增长,越来越多的人拥有智能终端并随身携带。移动终端技术领域的最新进展以及移动终端的普遍存在特性促使研究人员提出了一种新的数据收集方式—参与式感知(Participatory Sensing),从而使得以低成本大范围收集感知数据
随着各种智能设备的高速发展,下一代无线通信网络中终端设备的类型与数量都将猛增,与此同时,这些智能设备的接入也带来了更加多样化的业务类型。这些现状都在不断地加重着蜂窝网络的负担,特别是当面临自然灾害或者突发型的区域业务猛增时,这些区域原本就处于瘫痪或者超负荷的地面无线通信基础设施将面临更大的危机。考虑到无人机空中基站群相比其它应急通信方式的诸多优势,本文将使用无人机空中基站来解决这些区域的信号覆盖问
随着信息时代的到来,人们对信息安全日益关注,这使得图像安全成为信息安全领域的一个重要研究方向。在智能手机和社交平台普及的当下,分享随手拍摄的照片变得越来越便利,然而平台的开放性和各类图片分析处理工具加大了图片中隐私被泄露的风险,需要利用图像马赛克等图像安全技术实现图像隐私区域的安全保护。在保护隐私区域信息的过程中,为抵抗针对被保护隐私区域的攻击,一般把表达图像可视信息的像素数据隐藏到非隐私区域。在
我国现行法律中没有对同性伴侣子女监护权之归属问题的立法规范,致家庭模式、亲子关系等传统伦理问题颇有争议,也对现存的亲子法律关系、监护制度造成冲击.故为弥补这一法律空白,应借鉴域外相关立法和司法经验,遵循“子女利益最大化”的原则,对同性伴侣子女监护权以及探视权的归属予以明确的立法规范.
当前,手机和可穿戴设备的普及带来大带宽业务(例如视频等)对带宽的需求激增。同时,当前通信网络还存在诸多问题,比如有线网络虽然能保证带宽,但是不利于设备的便携;而WiFi网络使用工业、科学和医疗(Industrial Scientific Medical,ISM)非授权频段导致信道容量过小和覆盖范围有限;5G网络非饱和覆盖带来通信盲区和用户服务质量(Quality of Service,QoS)下降