摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
目录 | 第7-9页 |
第一章 绪论 | 第9-15页 |
1.1 研究背景 | 第9页 |
1.2 Android安全现状 | 第9-12页 |
1.2.1 Android平台安全 | 第10-11页 |
1.2.2 Android软件安全 | 第11-12页 |
1.3 国内外研究现状 | 第12-13页 |
1.4 主要研究内容 | 第13-14页 |
1.5 论文结构 | 第14-15页 |
第二章 Android平台及平台安全 | 第15-29页 |
2.1 Android简介 | 第15页 |
2.2 Android平台架构 | 第15-22页 |
2.3 Android平台安全机制 | 第22-26页 |
2.3.1 系统和内核级安全 | 第23页 |
2.3.2 Linux安全 | 第23页 |
2.3.3 应用程序沙箱 | 第23-24页 |
2.3.4 文件系统的权限 | 第24页 |
2.3.5 密码学相关 | 第24页 |
2.3.6 内存管理相关的安全增强 | 第24-25页 |
2.3.7 ROOT安全 | 第25-26页 |
2.4 Android安全现状及存在的问题 | 第26-28页 |
2.5 本章小结 | 第28-29页 |
第三章 Android软件安全 | 第29-36页 |
3.1 Android应用程序 | 第29页 |
3.2 软件安全检测技术 | 第29-30页 |
3.3 Android软件安全分析 | 第30-33页 |
3.3.1 应用程序权限机制 | 第30-31页 |
3.3.2 应用程序安装 | 第31-32页 |
3.3.3 网络浏览器 | 第32页 |
3.3.4 数据库与SQL注入 | 第32-33页 |
3.3.5 软件更新 | 第33页 |
3.4 反射机制 | 第33-34页 |
3.5 动态代码加载 | 第34-35页 |
3.6 本章小结 | 第35-36页 |
第四章 业务数据安全防护系统设计与实现 | 第36-55页 |
4.1 Linux下Android开发 | 第36-39页 |
4.1.1 交叉编译开发环境 | 第36-38页 |
4.1.2 Android软件分析环境 | 第38-39页 |
4.2 业务数据保护系统设计 | 第39-40页 |
4.3 TaintDroid | 第40-45页 |
4.3.1 污点存储标记方法 | 第42-43页 |
4.3.2 原生代码标记传播 | 第43页 |
4.3.3 IPC污点传播 | 第43-44页 |
4.3.4 二级存储污点传播 | 第44页 |
4.3.5 污点接口库 | 第44页 |
4.3.6 隐私HOOK点 | 第44-45页 |
4.4 Android数据网络防火墙 | 第45-52页 |
4.4.1 防火墙功能 | 第45-46页 |
4.4.2 实现原理 | 第46-49页 |
4.4.3 Android Iptables规则设计 | 第49-50页 |
4.4.4 Android IPC机制 | 第50-52页 |
4.5 系统实现与部署 | 第52-53页 |
4.6 本章小结 | 第53-55页 |
第五章 业务数据安全防护系统测试 | 第55-63页 |
5.1 针对动态加载技术测试 | 第55-57页 |
5.2 针对Anserverbot类型攻击技术测试 | 第57-62页 |
5.3 本章小结 | 第62-63页 |
第六章 总结与展望 | 第63-65页 |
6.1 全文总结 | 第63页 |
6.2 未来的研究工作 | 第63-65页 |
参考文献 | 第65-68页 |
致谢 | 第68页 |