摘要 | 第5-7页 |
ABSTRACT | 第7-8页 |
缩略语对照表 | 第11-15页 |
第一章 绪论 | 第15-23页 |
1.1 研究背景 | 第15-17页 |
1.2 国内外研究现状 | 第17-19页 |
1.3 本文主要工作 | 第19-20页 |
1.4 论文课题支持 | 第20页 |
1.5 论文章节安排 | 第20-22页 |
1.6 本章小结 | 第22-23页 |
第二章 手势锁认证机制安全分析 | 第23-31页 |
2.1 基础知识 | 第23-25页 |
2.1.1 Android组件间通信 | 第23-24页 |
2.1.2 Activity组件暴露 | 第24页 |
2.1.3 Activity管理机制及启动模式 | 第24-25页 |
2.2 手势锁认证安全分析 | 第25-28页 |
2.2.1 手势锁认证机制原理 | 第25-26页 |
2.2.2 暴露的Activity造成的安全威胁 | 第26-27页 |
2.2.3 Activity启动模式对手势锁认证机制的深层影响 | 第27-28页 |
2.3 漏洞防御及修复 | 第28-30页 |
2.3.1 手势锁的安全实现 | 第28-29页 |
2.3.2 漏洞修复策略 | 第29-30页 |
2.4 本章小结 | 第30-31页 |
第三章 手势锁漏洞检测系统 | 第31-41页 |
3.1 系统目标 | 第31页 |
3.2 系统设计 | 第31-34页 |
3.2.1 静态分析模块 | 第32页 |
3.2.2 组件分类模块 | 第32-33页 |
3.2.3 漏洞确认模块 | 第33-34页 |
3.3 系统实现 | 第34-36页 |
3.3.1 静态分析模块 | 第34-35页 |
3.3.2 组件分类模块 | 第35页 |
3.3.3 漏洞确认模块 | 第35-36页 |
3.4 实验结果及分析 | 第36-38页 |
3.4.1 实验结果 | 第36-37页 |
3.4.2 对历史漏洞检测 | 第37-38页 |
3.5 相关工作 | 第38-40页 |
3.5.1 相关工作 | 第38-39页 |
3.5.2 与相关工作比较 | 第39-40页 |
3.6 本章小结 | 第40-41页 |
第四章 第三方登录认证机制安全分析 | 第41-57页 |
4.1 基础知识 | 第41-47页 |
4.1.1 运行时环境基础知识 | 第41-43页 |
4.1.2 OAuth 2.0 协议 | 第43-47页 |
4.2 OAuth协议实现中的安全问题 | 第47-54页 |
4.2.1 Id P方安全漏洞 | 第47-51页 |
4.2.2 RP方安全漏洞 | 第51-54页 |
4.3 影响第三方登录的安全问题 | 第54页 |
4.4 本章小结 | 第54-57页 |
第五章 第三方登录漏洞检测系统 | 第57-67页 |
5.1 系统目标 | 第57页 |
5.2 系统设计 | 第57-59页 |
5.2.1 动态测试模块 | 第58页 |
5.2.2 漏洞确认模块 | 第58-59页 |
5.3 系统实现 | 第59-63页 |
5.3.1 动态测试模块 | 第59-61页 |
5.3.2 漏洞确认模块 | 第61-63页 |
5.4 实验结果及讨论 | 第63-65页 |
5.4.1 实验结果 | 第63-64页 |
5.4.2 讨论 | 第64-65页 |
5.5 本章小结 | 第65-67页 |
第六章 总结与展望 | 第67-69页 |
6.1 总结 | 第67-68页 |
6.2 展望 | 第68-69页 |
参考文献 | 第69-75页 |
致谢 | 第75-77页 |
作者简介 | 第77-78页 |