基于STRIDE的安卓应用安全测试方法

来源 :东华大学 | 被引量 : 1次 | 上传用户:shellyyiqiong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动互联网技术快速发展,渗透到了人们生活的各个方面。移动设备由于其便携性逐渐取代了传统计算机的地位,成为了新的互联网接口,但是移动互联网在迅速发展的同时,信息安全问题也日益突出,而安卓系统由于其开放性,导致其更容易遭到恶意攻击者的攻击。因此,如何全面地、系统地评估安卓应用的安全性是非常重要的。本文的研究旨在建立一种针对安卓应用的安全测试方案,以实现对安卓应用的安全性评估。论文首先基于STRIDE模型对安卓应用所面临的各种安全威胁类型进行了整体分析,根据其各类漏洞的集合,构建了安卓应用的威胁描述框架;然后,针对框架提出了一套整体的安全测试方案,并对方案中的每项测试方法进行了具体分析与实现;最后,搭建了测试平台,通过一个测试实验对安全测试方案进行了应用和分析。结果表明,基于STRIDE模型的安卓应用安全测试方法从全面性和系统性的角度针对安卓应用实现了完备的安全测试和评估,也为安卓应用的安全评估提供了一种有效的测试模型,其方案设计和实现过程具有一定的理论意义和良好的应用性。论文的研究对于提升安卓应用的安全性具有一定的参考价值。
其他文献
在立体视觉中,立体匹配是获得视差图的关键步骤。大多数立体匹配算法依赖于立体图像的颜色相似程度。对于颜色差异较明显的立体图像,立体匹配精度会有较大程度的下降和损失。
超宽带(Ultra-wideband,UWB)技术是解决近距离无线通信的备选方案之一,它具有低成本、低功耗及良好的时域分辨能力等优势。在低码率超宽带系统中,出于成本和功耗等因素的考虑
在大规模的清洁能源用以发电的趋势下,政府大力推广分布式电源规模化地接入电网当中。大量地随机性分布式电源并网对电网的电能质量及运行特性产生了巨大的影响,主动配电网应用主动控制的手段来挽救电网性能的恶化,与此同时,主动控制可以提高可再生能源利用效率。在上述情景下,配电网紧密依赖信息系统来完成控制过程,且分布式电源的波动性越大,电压管理的控制密度越高,对信息系统的依赖越强。一旦信息传输失效,必然会影响电
近年来,光纤通信作为一种主要的用来提升通信系统容量需求的技术,已在世界各地广泛的研究和开发。然而,随着互联网,在线游戏等各种数据业务的快速增长,光纤通信系统必须快速
在过去的数十年中,由于智能移动设备和先进移动多媒体服务的广泛应用,用户可以通过社交网络随时随地的上传图像。最近,更多的社交网络不仅收集图像,还收集一些和图像相关的用
本学术论文的目的是把握员工成就认知对员工建言的基础理解,以及雇佣者的认知如何影响员工表达的意愿。本研究的关联性有助于缩小公司内不同层级之间的差距。本研究现实意义
近几年来,随着无线通信技术、微电子技术的不断进步,无线传感网络得到了快速发展。然而,随着越来越多的WSN程序被部署到实际应用中,这些应用也常常因为软件质量问题而产生不
识别场所的个性化语义是普适计算的重要研究方向。现有方法的问题有:1)大多仅考虑场所访问在时间和空间上的信息,未充分利用与场所语义密切相关的情境信息;2)注重整体识别准
如今,人们对无线设备(如传感器,PDA,无线基站等)的需求在迅速增加而其价格在下降。因此,发展无线网络是至关重要的。由于基于IEEE 802.11的无线局域网(WLAN)的普及流行,人们
半监督学习是机器学习中重要的研究方向。众所周知,大量标记样本能够有助于提高学习器性能,但是收集大量标记样本是耗时耗力的,半监督学习能够将少量的有标记样本与大量的无