移动终端安全功能评估技术的研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:towon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动互联网的高速发展,普及了移动终端的使用,终端上层出不穷的各类应用软件以及设备之间的便捷交互,使得移动终端成为人们生活中不可或缺的产品,它已经成为实现移动互联网的重要载体。但由于移动终端自身的操作系统漏洞、接口实现不规范、应用软件设计缺陷以及用户数据管理漏洞等问题,使移动终端面临严重的安全威胁。为保证移动终端安全能力,目前,工信部制定了《移动终端安全能力技术要求》及《移动智能终端安全能力测试方法》,在分析典型安全威胁的基础上,提出了安全能力要求,并设计了测试方法予以验证。考虑到近年来移动终端技术发展迅猛,安全需求更加多样,对移动终端自身的安全能力提出更高的要求。本文在当前标准研制工作的基础上,对保障移动终端安全功能的安全机制与相应测试方法进行了深入研究,主要工作如下:(1)研究现有安全能力相关标准。分析移动终端安全能力标准,得到标准在理论指导与技术实现两方面的不足;基于CC标准在信息系统安全能力建设方面已有的经验,深入分析其在数据库管理系统安全能力建设上提供的思路与方法,用以指导移动终端安全能力建设。(2)分析Android平台安全性。对Android平台的操作系统、外围接口、应用软件和用户数据四个层面进行安全性分析,得到各层环境应满足的安全目标;对当前移动终端技术进行研究,分析并归纳了为保证安全目标而使用的各项安全机制,包括沙箱机制、访问控制机制、权限控制机制等。(3)设计移动终端安全功能指标及测试方法。深入研究了移动终端安全机制的技术实现原理,根据CC标准对安全功能要求的具体描述,确定安全机制与安全功能的对应关系,设计全面的移动终端安全功能指标,解决原标准在理论上的不足;根据安全功能指标,结合安全机制的实践场景与现有技术手段,设计相应的测试方法,实现对安全功能指标的考察。(4)实现测试方法。使用本文设计的测试方法对移动终端样本进行实践,根据实验结果验证了指标的合理性与测试方法的可行性。
其他文献
随着图像采集和处理技术的飞速发展,机器视觉越来越多的应用于各个领域,特别是关于空中飞行器的图像工程。本文主要针对空中目标的图像采集硬件平台和图像检测识别技术进行研
通过静电纺丝法制备出含有Fe3O4纳米微粒的TiO2纳米纤维,再采用浸渍还原法将Au纳米微粒嵌入到TiO2纳米纤维上,制备出一种具有较强磁性和良好可见光响应能力的复合光催化材料.
一、材料与方法1.试验场地与设施试验采用原有的鲤鲫鱼及四大家鱼人工繁育的产卵池和孵化池。鱼巢以棕榈树皮经过蒸煮消毒后用竹竿或绳索串成串,悬挂于产卵池中上层,池底铺满
在养殖过程中,应根据天气变化和水质情况灵活掌握增氧机开机时间和次数,以保证水体有充足的溶解氧。每亩放养规格为250~500克的鲢、鳙鱼各15~20尾,控制浮游生物的繁殖,调节水质。池
在我国养老保障压力渐显和养老金逐步入市的背景下,本文对以基本养老保险基金、社保基金与企业年金为代表的稳健型机构投资者的持股偏好进行研究,并与基金公司和券商的持股偏
有效的人工透析可清除慢性肾功能衰竭(CRF)患者过高的血尿素氮(BUN)、肌酐(Cr)等而使患者中毒症状缓解,各脏器(包括肺)尿毒症性损害减轻.……
期刊
在全党开展学习实践科学发展观活动中,新闻宣传工作者认真学习实践科学发展观.有着重大的意义和重要的作用。胡锦涛总书记在人民日报社考察工作时曾明确指出:“新闻舆论处在意识
一、安达市基本情况 安达市位于黑龙江省西南部、松嫩平原腹地,地处哈大齐经济带中心,南距省城哈尔滨120公里,北依“鹤乡”齐齐哈尔160公里。滨洲铁路、哈大高速公路穿越市区,明
为落实中英签署的可持续发展联合声明,启动可持续发展对话2007~2008年工作计划,以农业部渔业局副局长柳正为团长的中方代表团与以英国环境、食品与农村事务部海洋与渔业司司长
社会生活习俗是在特定的社会历史条件下形成的,决定社会生活模式的是社会制度:土司时期土民亦兵亦农,崇巫信鬼;“改土归流”以后,进入了封建社会,形成了家族社区;中华人民共和国成立