摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第10-14页 |
1.1 研究背景 | 第10-11页 |
1.2 国内外研究现状 | 第11-12页 |
1.3 主要研究内容 | 第12-13页 |
1.4 论文组织结构 | 第13-14页 |
第二章 iOS平台及软件安全性综述 | 第14-25页 |
2.1 iOS安全架构和特征 | 第14-17页 |
2.1.1 iOS安全架构 | 第14-15页 |
2.1.2 iOS系统特征分析 | 第15-16页 |
2.1.3 iOS可执行程序分析 | 第16-17页 |
2.2 iOS系统级安全机制 | 第17-19页 |
2.2.1 安全启动链 | 第17-18页 |
2.2.2 系统软件授权 | 第18-19页 |
2.2.3 Touch ID和Secure Enclave | 第19页 |
2.3 iOS应用软件级安全机制 | 第19-22页 |
2.3.1 代码签名 | 第19-21页 |
2.3.2 沙盒机制 | 第21-22页 |
2.3.3 地址空间布局随机化 | 第22页 |
2.4 iOS平台软件安全威胁 | 第22-24页 |
2.4.1 iOS软件威胁分类 | 第22-23页 |
2.4.2 iOS软件威胁事件及特点 | 第23-24页 |
2.5 本章小结 | 第24-25页 |
第三章 iOS平台系统性能异常检测技术 | 第25-35页 |
3.1 性能异常检测概述 | 第25-26页 |
3.2 数据挖掘技术 | 第26-28页 |
3.3 系统性能异常特征指标构建 | 第28-33页 |
3.3.1 特征指标选取 | 第28-29页 |
3.3.2 特征数据采集 | 第29-33页 |
3.3.3 特征数据标准化预处理 | 第33页 |
3.4 基于SVM的系统性能异常检测方案 | 第33-34页 |
3.5 本章小结 | 第34-35页 |
第四章 iOS软件动态检测技术 | 第35-48页 |
4.1 Objective-C语言特性和逆向基础 | 第35-39页 |
4.1.1 类与对象的数据结构 | 第35-37页 |
4.1.2 Objective-c的动态语言特性 | 第37-38页 |
4.1.3 ARM汇编 | 第38-39页 |
4.2 基于敏感行为的动态检测 | 第39-45页 |
4.2.1 敏感API确定 | 第39-40页 |
4.2.2 敏感行为捕获 | 第40-41页 |
4.2.3 敏感行为分析 | 第41-44页 |
4.2.4 程序加载 | 第44-45页 |
4.3 基于抓包分析的网络验证 | 第45-46页 |
4.3.1 网络数据抓取 | 第45页 |
4.3.2 网络数据分析 | 第45-46页 |
4.4 软件动态检测方案 | 第46-47页 |
4.5 本章小结 | 第47-48页 |
第五章 iOS软件安全检测方案设计与实现 | 第48-62页 |
5.1 系统设计 | 第48-50页 |
5.1.1 系统整体方案设计 | 第48-49页 |
5.1.2 系统工作流程 | 第49-50页 |
5.2 主要模块实现 | 第50-56页 |
5.2.1 系统性能异常检测模块实现 | 第50-52页 |
5.2.2 动态检测模块实现 | 第52-56页 |
5.3 实验测试及结果分析 | 第56-61页 |
5.3.1 系统性能异常检测测试 | 第56-57页 |
5.3.2 动态检测测试 | 第57-58页 |
5.3.3 综合方案测试 | 第58-61页 |
5.4 本章小结 | 第61-62页 |
第六章 总结与展望 | 第62-64页 |
6.1 论文工作总结 | 第62-63页 |
6.2 问题与展望 | 第63-64页 |
参考文献 | 第64-67页 |
致谢 | 第67-68页 |
作者攻读学位期间发表的学术论文目录 | 第68页 |