首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

Android平台上权限提升安全防护机制的设计与实现

摘要第4-5页
ABSTRACT第5-6页
第一章 引言第10-18页
    1.1 课题研究的背景第10-11页
    1.2 课题研究的目的和意义第11-12页
    1.3 研究内容第12-14页
    1.4 研究方法第14-16页
        1.4.1 理论研究第14-15页
        1.4.2 实现评估第15-16页
    1.5 本文的组织结构第16-18页
第二章 Android系统安全机制的概述与分析第18-26页
    2.1 Android的系统架构第18-21页
        2.1.1 硬件层第18页
        2.1.2 Linux内核第18-19页
        2.1.3 硬件抽象层第19页
        2.1.4 系统函数库及运行时环境第19-20页
        2.1.5 应用框架层第20页
        2.1.6 Android应用层第20页
        2.1.7 纵向功能划分第20-21页
    2.2 Android的安全设计第21-22页
        2.2.1 任意访问控制第21页
        2.2.2 应用沙箱第21页
        2.2.3 应用权限第21-22页
        2.2.4 组件封装第22页
        2.2.5 应用签名第22页
    2.3 Android的安全缺陷第22页
    2.4 有相关研究第22-24页
    2.5 本章小节第24-26页
第三章 Android权限提升的技术原理和情景分析第26-42页
    3.1 权限提升第26-28页
        3.1.1 水平权限提升第26-27页
        3.1.2 垂直权限提升第27-28页
    3.2 系统引导及特权进程第28-33页
        3.2.1 Bootloader引导第29页
        3.2.2 内核引导第29页
        3.2.3 Init进程引导第29-30页
        3.2.4 Zygote引导第30-32页
        3.2.5 SystemServer引导第32-33页
        3.2.6 系统引导总结第33页
    3.3 权限提升攻击的情景分析第33-36页
        3.3.1 GingerBreak和Exploid第34页
        3.3.2 Zimperlich和RageAgainstTheCage第34-35页
        3.3.3 KillingInTheNameOf和Psneuter第35页
        3.3.4 Mempodroid第35-36页
    3.4 用户主动权限提升第36-41页
        3.4.1 SuperUser提升应用权限的基本原理第37-40页
        3.4.2 Android 4.3对SuperUser的影响第40-41页
    3.5 本章小结第41-42页
第四章 权限提升安全防护框架的原理与设计第42-56页
    4.1 需求分析第42-43页
        4.1.1 SuperUser存在的问题第42页
        4.1.2 改进方向第42-43页
    4.2 SELinux与强制访问控制第43-46页
        4.2.1 强制访问控制第43-44页
        4.2.2 SELinux的原理第44-45页
        4.2.3 SEforAndroid第45-46页
    4.3 SELinux阻止权限提升的情景分析第46-51页
        4.3.1 GingerBreak和Exploid第47-48页
        4.3.2 Zimperlich和RageAgainstTheCage第48-49页
        4.3.3 KillingInTheNameOf和Psneuter第49页
        4.3.4 Mempodroid第49-50页
        4.3.5 SELinux的有效性分析第50-51页
    4.4 权限提升安全防护框架的设计第51-54页
        4.4.1 设计思路第51-52页
        4.4.2 框架模型第52-53页
        4.4.3 应用支持第53页
        4.4.4 安装过程支持第53页
        4.4.5 SuperUser支持第53-54页
    4.5 本章小结第54-56页
第五章 权限提升安全防护框架的实现第56-62页
    5.1 准备工作第56-57页
    5.2 实现第57-59页
        5.2.1 修改安装过程第57-58页
        5.2.2 执行域切换第58-59页
    5.3 策略文件第59页
    5.4 方案验证第59-61页
    5.3 本章小结第61-62页
第六章 总结与展望第62-64页
    6.1 本文工作总结第62页
    6.2 进一步研究方向第62-63页
    6.3 硕士研究生期间工作第63-64页
        6.3.1 参与项目第63页
        6.3.2 主要负责的工作第63页
        6.3.3 提交文档第63-64页
参考文献第64-67页
致谢第67-68页
攻读学位期间发表的学术论文第68页

论文共68页,点击 下载论文
上一篇:Android应用程序代码切分框架的设计与实现
下一篇:基于Hypertable的空间数据存取服务