基于Android系统的渗透测试综合平台研究与实现
摘要 | 第4-6页 |
ABSTRACT | 第6-7页 |
1 绪论 | 第11-16页 |
1.1 研究背景及意义 | 第11-12页 |
1.2 国内外研究概况 | 第12-14页 |
1.3 本文的研究内容 | 第14-15页 |
1.4 本文的组织结构 | 第15-16页 |
2 Android的架构与安全研究 | 第16-26页 |
2.1 Android系统的诞生与发展 | 第16页 |
2.2 Android系统架构 | 第16-20页 |
2.2.1 Linux内核层 | 第17-18页 |
2.2.2 系统运行库层 | 第18-19页 |
2.2.3 应用程序框架层 | 第19页 |
2.2.4 应用层 | 第19-20页 |
2.3 Android安全机制 | 第20-22页 |
2.3.1 进程沙箱 | 第20-21页 |
2.3.2 应用权限 | 第21页 |
2.3.3 进程通信 | 第21-22页 |
2.3.4 系统分区及加载 | 第22页 |
2.3.5 应用程序签名 | 第22页 |
2.4 Android应用程序安全性 | 第22-24页 |
2.4.1 应用权限问题 | 第23页 |
2.4.2 敏感数据的不安全传输 | 第23页 |
2.4.3 不安全的数据存储 | 第23-24页 |
2.4.4 通过日志的信息泄漏 | 第24页 |
2.4.5 不安全的IPC端点 | 第24页 |
2.5 本章小结 | 第24-26页 |
3 基于OVAL的漏洞检测模型 | 第26-34页 |
3.1 渗透测试技术概述 | 第26-29页 |
3.1.1 渗透测试的特点及意义 | 第26-27页 |
3.1.2 渗透测试策略 | 第27页 |
3.1.3 渗透测试类型 | 第27-28页 |
3.1.4 渗透测试过程 | 第28-29页 |
3.2 开放式漏洞评估语言OVAL | 第29-31页 |
3.2.1 OVAL漏洞定义库 | 第29-30页 |
3.2.2 OVAL XML Schema | 第30-31页 |
3.3 基于OVAL的漏洞检测模型 | 第31-33页 |
3.3.1 模型的提出 | 第31页 |
3.3.2 漏洞检测模型 | 第31-33页 |
3.4 本章小结 | 第33-34页 |
4 渗透测试综合平台设计 | 第34-42页 |
4.1 系统设计目标 | 第34-35页 |
4.2 系统功能要求 | 第35-36页 |
4.2.1 代理端功能要求 | 第35页 |
4.2.2 服务器功能要求 | 第35-36页 |
4.3 系统总体设计 | 第36-38页 |
4.3.1 系统架构设计 | 第36-37页 |
4.3.2 系统工作流程 | 第37-38页 |
4.4 系统功能模块设计 | 第38-41页 |
4.4.1 代理端功能模块设计 | 第38-40页 |
4.4.2 服务器端功能模块设计 | 第40-41页 |
4.5 本章小结 | 第41-42页 |
5 系统关键技术实现与测试 | 第42-60页 |
5.1 漏洞评估子系统工作流程 | 第42-43页 |
5.2 OVAL解释模块实现 | 第43-45页 |
5.2.1 OVAL定义文档结构 | 第43-44页 |
5.2.2 XML文档的解析 | 第44-45页 |
5.2.3 OVAL解析流程 | 第45页 |
5.3 系统特征收集模块实现 | 第45-48页 |
5.3.1 Android系统信息收集 | 第46页 |
5.3.2 OVAL系统特征文档结构 | 第46-48页 |
5.3.3 系统特征收集流程 | 第48页 |
5.4 漏洞评估与结果展示模块实现 | 第48-49页 |
5.4.1 OVAL漏洞评估流程 | 第48-49页 |
5.4.2 OVAL结果文档结构 | 第49页 |
5.5 通信模块实现 | 第49-51页 |
5.5.1 序列化协议选择 | 第50页 |
5.5.2 通信协议框架设计 | 第50-51页 |
5.5.3 反射通信工作流程 | 第51页 |
5.6 攻击模块实现 | 第51-56页 |
5.6.1 组件攻击子模块 | 第52-53页 |
5.6.2 数据攻击子模块 | 第53-54页 |
5.6.3 代码攻击子模块 | 第54-56页 |
5.7 系统功能和性能测试 | 第56-59页 |
5.7.1 测试的环境 | 第56页 |
5.7.2 漏洞检测结果及评测 | 第56-58页 |
5.7.3 渗透攻击 | 第58-59页 |
5.8 本章小结 | 第59-60页 |
6 总结与展望 | 第60-62页 |
6.1 总结 | 第60-61页 |
6.2 展望 | 第61-62页 |
参考文献 | 第62-64页 |
攻读学位期间的研究成果目录 | 第64-65页 |
致谢 | 第65页 |