首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

面向混合应用的Web到Native调用机制的安全性研究

中文摘要第8-10页
ABSTRACT第10-11页
1 绪论第12-21页
    1.1 课题研究背景及意义第12-15页
    1.2 国内外研究现状第15-18页
        1.2.1 Android应用程序的静态和动态分析第15-16页
        1.2.2 对SSL安全性的研究第16-17页
        1.2.3 混合应用中Web-to-Native安全性研究第17-18页
    1.3 本文主要工作第18-19页
    1.4 本文组织结构第19-20页
    1.5 本章小结第20-21页
2 相关背景知识介绍第21-26页
    2.1 Activity第21页
    2.2 Web View第21-22页
    2.3 Intent第22-23页
    2.4 Web-to-Native调用机制第23-25页
        2.4.1 addJavascriptInterface方法第23-24页
        2.4.2 URL拦截方式第24页
        2.4.3 JavaScript的alert、confirm、prompt、console.log等函数第24-25页
    2.5 本章小结第25-26页
3 问题概要第26-32页
    3.1 研究问题第26-27页
    3.2 主要挑战第27-31页
        3.2.1 如何定位 WebView第27-28页
        3.2.2 如何在Android原生UI和WebView UI中模拟人的操作第28页
        3.2.3 如何降低在动态分析中由于app崩溃引起的漏报和误报第28-30页
        3.2.4 如何确定JavaScript可以调用Java方法是否可以进行敏感操作第30-31页
    3.3 本章小结第31-32页
4 Android混合应用Web-to-Native安全检测模型第32-46页
    4.1 模型整体检测流程第32-33页
    4.2 静态分析部分第33-41页
        4.2.1 预处理第33-34页
        4.2.2 High-Risk方法识别第34-35页
        4.2.3 JS的调用点定位第35-36页
        4.2.4 Activity调用图构建第36-38页
        4.2.5 Activity调用路径的选择和Intent的构造第38-41页
    4.3 动态分析过程第41-45页
        4.3.1 多模拟器环境第41页
        4.3.2 测试APK打包第41-42页
        4.3.3 UI驱动过程第42-44页
        4.3.4 链接分析过程第44-45页
        4.3.5 日志模块第45页
    4.4 本章小结第45-46页
5 实验结果分析第46-58页
    5.1 实验环境第46页
    5.2 实验数据集第46页
    5.3 实验结果分析第46-57页
        5.3.1 SSL错误处理问题第46-52页
        5.3.2 High-Risk方法的不安全调用第52-57页
    5.4 本章小结第57-58页
6 总结与展望第58-59页
参考文献第59-62页
致谢第62-63页
攻读学位期间发表的学术论文和参加科研情况第63-64页
学位论文评阅及答辩情况表第64页

论文共64页,点击 下载论文
上一篇:LCCY公司研发职位族任职资格体系设计
下一篇:面向Android系统中Intent通信机制的漏洞分析框架及其应用