首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

基于Android的应用程序行为安全监控与分析系统设计与实现

摘要第5-6页
abstract第6-7页
第一章 绪论第11-19页
    1.1 研究背景及意义第11-13页
    1.2 国内外研究现状第13-17页
        1.2.1 静态分析的国内外研究现状第13-16页
        1.2.2 动态分析的国内外研究现状第16-17页
    1.3 本文的主要研究工作及创新第17-18页
    1.4 论文组织结构第18-19页
第二章 Android应用程序安全性分析技术基础及漏洞研究第19-32页
    2.1 Android系统架构第19-20页
    2.2 Android应用程序基础第20-23页
        2.2.1 Android应用程序安装包第21页
        2.2.2 Android应用程序配置文件AndroidManifest.xml第21页
        2.2.3 Intent机制第21-22页
        2.2.4 四大组件模型第22-23页
    2.3 Android系统安全机制第23-25页
        2.3.1 Android沙箱隔离机制第23-24页
        2.3.2 Android权限机制第24页
        2.3.3 数字签名机制第24-25页
        2.3.4 组件封装第25页
    2.4 Android应用程序漏洞研究及检测方法第25-31页
        2.4.1 信息泄露漏洞第26-27页
        2.4.2 组件暴露漏洞第27-28页
        2.4.3 Intent机制漏洞第28-29页
        2.4.4 运行时动态加载漏洞第29页
        2.4.5 Webview相关漏洞第29-30页
            2.4.5.1 Webview远程代码执行漏洞第29页
            2.4.5.2 WebView密码明文保存漏洞第29-30页
            2.4.5.3 WebView同源策略绕过漏洞第30页
            2.4.5.4 WebView组件忽略SSL证书验证错误漏洞第30页
        2.4.6 SQL注入漏洞第30-31页
        2.4.7 APP备份漏洞第31页
    2.5 本章小结第31-32页
第三章 Android应用程序行为安全监控与分析技术研究第32-56页
    3.1 基于Smali代码的控制流分析及控制流图构建第32-41页
        3.1.1 Smali语法控制流分析研究第33-39页
            3.1.1.1 if条件分支指令控制流分析第33-35页
            3.1.1.2 switch分支指令控制流分析第35-36页
            3.1.1.3 goto指令控制流分析第36-37页
            3.1.1.4 try_catch指令控制流分析第37-38页
            3.1.1.5 方法调用指令控制流分析第38-39页
        3.1.2 基于Smali代码的控制流图构建算法研究第39-41页
    3.2 基于Smali寄存器的污点数据反向追踪技术研究第41-47页
    3.3 Intent组件间通信可达路径分析研究第47-51页
    3.4 Smali插桩技术研究第51-52页
    3.5 基于Fuzzing技术的漏洞挖掘技术研究第52-54页
    3.6 本章小结第54-56页
第四章 基于Android的应用程序行为安全监控与分析系统的设计与实现第56-78页
    4.1 系统框架设计第56-57页
    4.2 漏洞库的设计第57-59页
    4.3 静态分析模块的设计与实现第59-75页
        4.3.1 反编译模块的设计与实现第59-60页
        4.3.2 AndroidManifest.xml文件分析模块第60-63页
        4.3.3 控制流图构建模块第63-70页
        4.3.4 漏洞因子提取模块第70-71页
        4.3.5 污点数据反向追踪模块第71-74页
        4.3.6 Intent可达路径分析模块第74-75页
    4.4 行为安全监控与分析模块的设计与实现第75-77页
        4.4.1 Fuzzing测试用例构造模块第75-76页
        4.4.2 Smali插桩模块第76页
        4.4.3 应用程序行为分析模块的设计与实现第76-77页
    4.5 本章小结第77-78页
第五章 基于Android的应用程序行为安全监控与分析系统原型测试第78-91页
    5.1 测试环境第78页
    5.2 功能测试第78-85页
        5.2.1 反编译模块测试第79页
        5.2.2 AndroidManifest.xml文件分析模块测试第79-80页
        5.2.3 控制流图构建模块测试第80-81页
        5.2.4 漏洞因子提取模块测试第81-82页
        5.2.5 污点数据反向追踪模块测试第82-84页
        5.2.6 Intent可达路径分析模块测试第84页
        5.2.7 行为安全监控与分析模块测试第84-85页
    5.3 系统整体测试结果及分析第85-89页
    5.4 性能测试第89-90页
    5.5 性能改进第90页
    5.6 本章小结第90-91页
第六章 总结与展望第91-93页
    6.1 论文工作总结第91-92页
    6.2 后续工作展望第92-93页
致谢第93-94页
参考文献第94-98页

论文共98页,点击 下载论文
上一篇:基于机器视觉的羽毛球路径跟踪算法的研究及实现
下一篇:基于Hadoop平台的监控和行为审计关键技术研究