Android系统网络安全性研究及防火墙设计
摘要 | 第8-9页 |
ABSTRACT | 第9页 |
第1章 绪论 | 第10-14页 |
1.1 项目背景及意义 | 第10-11页 |
1.2 研究现状 | 第11-12页 |
1.3 本文研究内容及工作 | 第12页 |
1.4 论文结构 | 第12-14页 |
第2章 相关技术介绍 | 第14-20页 |
2.1 Android基础框架 | 第14-15页 |
2.2 Android系统的安全机制 | 第15-16页 |
2.2.1 沙箱机制 | 第15页 |
2.2.2 权限机制 | 第15-16页 |
2.2.3 应用程序签名机制 | 第16页 |
2.3 SE Android介绍 | 第16-17页 |
2.4 Android应用防火墙 | 第17-18页 |
2.5 netfilter/iptables | 第18-19页 |
2.6 Android JNI | 第19-20页 |
第3章 Android安全增强研究及防火墙设计 | 第20-38页 |
3.1 总体设计目标 | 第20-21页 |
3.2 安全性增强总体设计 | 第21-31页 |
3.2.1 策略管理器模块 | 第22-24页 |
3.2.2 组件间通信强制访问控制模块 | 第24-28页 |
3.2.3 隐私数据保护模块 | 第28-31页 |
3.3 轻量型防火墙设计 | 第31-38页 |
3.3.1 功能需求 | 第32-33页 |
3.3.2 性能需求 | 第33页 |
3.3.3 轻量型防火墙数据流图 | 第33-35页 |
3.3.4 轻量型防火墙结构设计 | 第35-38页 |
第4章 Android安全性增强及防火墙实现方案 | 第38-61页 |
4.1 总体技术方案 | 第38-42页 |
4.1.1 策略管理器模块 | 第38-39页 |
4.1.2 内核MAC策略 | 第39页 |
4.1.3 防火墙管理器 | 第39页 |
4.1.4 技术路线 | 第39-42页 |
4.2 安全性增强实现 | 第42-53页 |
4.2.1 策略管理器模块 | 第42-46页 |
4.2.2 组件间强制访问控制模块 | 第46-49页 |
4.2.3 隐私数据保护模块 | 第49-53页 |
4.3 轻量型防火墙实现 | 第53-61页 |
4.3.1 PMS包管理模块 | 第54页 |
4.3.2 Hello Service模块 | 第54页 |
4.3.3 JNI数据传递模块 | 第54-55页 |
4.3.4 Hello驱动模块 | 第55-58页 |
4.3.5 Netfilter模块 | 第58-61页 |
第5章 研究验证方案及结果分析 | 第61-70页 |
5.1 实验平台介绍 | 第61页 |
5.2 权限定制功能验证 | 第61-63页 |
5.2.1 验证方案 | 第61-62页 |
5.2.2 验证结果 | 第62-63页 |
5.3 合谋攻击实验 | 第63-65页 |
5.3.1 测试用例设计 | 第63-64页 |
5.3.2 实验结果与分析 | 第64-65页 |
5.4 隐私数据保护实验 | 第65-68页 |
5.4.1 研究方案说明 | 第65页 |
5.4.2 研究结果及分析 | 第65-68页 |
5.5 研究总结 | 第68-70页 |
参考文献 | 第70-74页 |
致谢 | 第74页 |