首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

安卓平台下基于WebView的攻击及防御机制

摘要第3-4页
Abstract第4页
第一章 绪论第7-13页
    1.1 研究背景第7-12页
        1.1.1 信息安全技术发展第7-8页
        1.1.2 安卓系统发展第8-10页
        1.1.3 安卓系统安全隐患第10-12页
    1.2 本文工作第12页
    1.3 内容安排第12-13页
第二章 基础知识第13-19页
    2.1 安卓平台架构第13-14页
    2.2 WebView 概述第14-16页
        2.2.1 事件监控第14-15页
        2.2.2 从 javascript 调用 java第15-16页
        2.2.3 从 java 调用 javascript第16页
    2.3 基于 WebView 的攻击途径第16-19页
        2.3.1 WebView 的 APIs第16-17页
        2.3.2 基于 Web 的 APIs第17-18页
        2.3.3 基于 UI 的 APIs第18-19页
第三章 基于 Web 的 APIs 的攻击第19-31页
    3.1 攻击模型第19-20页
    3.2 来自恶意网页的攻击第20-25页
        3.2.1 基于沙盒的漏洞攻击第20-22页
        3.2.2 基于框架混淆的攻击第22-25页
    3.3 来自恶意应用的攻击第25-29页
        3.3.1 可信计算基第25-26页
        3.3.2 攻击方法第26-27页
        3.3.3 javascript 注入第27-28页
        3.3.4 事件嗅探和劫持第28-29页
    3.4 本章小结和相关工作第29-31页
第四章 基于 UI 的 APIs 的攻击第31-37页
    4.1 攻击模型第31-33页
        4.1.1 安全假设第31页
        4.1.2 触屏劫持攻击第31-32页
        4.1.3 定位方法第32-33页
    4.2 WebView 调整攻击第33-34页
    4.3 无形 WebView 攻击第34-35页
    4.4 按键劫持攻击第35-36页
    4.5 本章小结和相关工作第36-37页
第五章 基于动态绑定策略的防御机制第37-45页
    5.1 容器威胁模型第37-38页
        5.1.1 TDB 的削弱第37-38页
    5.2 重塑 TDB第38-41页
        5.2.1 整体方案框架第38页
        5.2.2 可视化增强第38-40页
        5.2.3 动态绑定引擎第40-41页
    5.3 具体实现第41-44页
        5.3.1 UI 事件监控器第41-42页
        5.3.2 环境监控器第42页
        5.3.3 边信道通知器第42-43页
        5.3.4 动态绑定引擎第43-44页
    5.4 本章小结和相关工作第44-45页
第六章 总结与展望第45-47页
致谢第47-49页
参考文献第49-53页
硕士期间科研工作与成果第53-54页

论文共54页,点击 下载论文
上一篇:云计算中基于属性的访问控制技术研究
下一篇:基于商业模式创新视角的ERP信息化平台设计研究