摘要 | 第4-8页 |
ABSTRACT | 第8-12页 |
第一章 绪论 | 第16-25页 |
1.1 研究背景和意义 | 第16-22页 |
1.1.1 移动互联网安全态势 | 第16-19页 |
1.1.2 移动应用安全分析技术现状 | 第19-21页 |
1.1.3 标准与规范 | 第21-22页 |
1.2 主要研究内容和创新点 | 第22-23页 |
1.3 本文的组织结构 | 第23-25页 |
第二章 移动应用安全分析技术 | 第25-42页 |
2.1 引言 | 第25页 |
2.2 Android安全运行机制 | 第25-31页 |
2.2.1 沙箱机制 | 第27-28页 |
2.2.2 权限机制 | 第28-29页 |
2.2.3 通信机制 | 第29-31页 |
2.3 移动应用安全分析技术 | 第31-38页 |
2.3.1 传统的应用安全分析技术 | 第31-34页 |
2.3.2 海量应用安全分析技术 | 第34-38页 |
2.4 安全防护技术及其负面影响 | 第38-41页 |
2.4.1 代码混淆及二进制加固技术 | 第38-41页 |
2.4.2 防护技术的负面影响 | 第41页 |
2.5 本章小结 | 第41-42页 |
第三章 ICC形式化描述及海量应用交互知识库构建 | 第42-88页 |
3.1 引言 | 第42-45页 |
3.1.1 相关研究工作 | 第42-44页 |
3.1.2 本章研究内容 | 第44-45页 |
3.2 ICC形式化描述 | 第45-49页 |
3.2.1 应用间通信模式 | 第45-49页 |
3.2.2 ICC声明和调用形式化描述 | 第49页 |
3.3 应用交互关联分析模型和交互知识库的构建 | 第49-57页 |
3.3.1 TPL聚类 | 第52-53页 |
3.3.2 ICC声明提取 | 第53-54页 |
3.3.3 ICC调用分析 | 第54-55页 |
3.3.4 应用交互知识库构建 | 第55-57页 |
3.4 针对安全防护技术的改进方案 | 第57-70页 |
3.4.1 二进制加固技术及其影响 | 第57-60页 |
3.4.2 混淆技术及其影响 | 第60-68页 |
3.4.3 基于DexHunter的改进解决方案 | 第68-70页 |
3.5 实验设计与结果分析 | 第70-87页 |
3.5.1 实验一:对比实验 | 第70-72页 |
3.5.2 实验二:海量样本统计分析 | 第72-87页 |
3.6 本章小结 | 第87-88页 |
第四章 交互知识库中海量应用的重要性评估 | 第88-118页 |
4.1 引言 | 第88-92页 |
4.1.1 相关研究工作 | 第88-91页 |
4.1.2 本章研究内容 | 第91-92页 |
4.2 基于扩展激活力的重要性评估方法 | 第92-101页 |
4.2.1 PageRank算法描述 | 第92-93页 |
4.2.2 扩展激活力 | 第93-95页 |
4.2.3 基于扩展激活力的重要性评估算法 | 第95-101页 |
4.3 实验设计与结果分析 | 第101-117页 |
4.3.1 实验设计 | 第101-102页 |
4.3.2 结果分析 | 第102-117页 |
4.4 本章小结 | 第117-118页 |
第五章 基于交互知识库的海量应用安全缺陷分析 | 第118-149页 |
5.1 引言 | 第118-120页 |
5.1.1 相关研究工作 | 第118-119页 |
5.1.2 本章研究内容 | 第119-120页 |
5.2 ICC机制导致的典型组件权限泄露问题 | 第120-124页 |
5.2.1 广播窃取 | 第120-121页 |
5.2.2 组件劫持 | 第121-123页 |
5.2.3 数据泄露 | 第123-124页 |
5.3 海量应用组件权限泄露分析方法 | 第124-128页 |
5.3.1 总体流程 | 第124-125页 |
5.3.2 组件声明属性的安全分析 | 第125-126页 |
5.3.3 通信实例的安全分析 | 第126-128页 |
5.4 实验设计与结果分析 | 第128-147页 |
5.4.1 实验设计 | 第128-129页 |
5.4.2 结果分析一:海量应用测试 | 第129-136页 |
5.4.3 结果分析二:终端测试 | 第136-147页 |
5.5 组件权限泄露的防护措施及讨论 | 第147页 |
5.6 本章小结 | 第147-149页 |
第六章 总结与展望 | 第149-153页 |
6.1 论文工作总结 | 第149-151页 |
6.2 下一步工作 | 第151-153页 |
参考文献 | 第153-165页 |
缩略语 | 第165-167页 |
致谢 | 第167-169页 |
攻读博士学位期间发表的学术论文、专利及参与的科研项目目录 | 第169-170页 |