中文摘要 | 第8-9页 |
ABSTRACT | 第9页 |
1 绪论 | 第10-17页 |
1.1 课题研究背景及意义 | 第10-11页 |
1.2 国内外研究现状 | 第11-14页 |
1.2.1 对于Android生态中的第三方SDK安全研究 | 第11-12页 |
1.2.2 对于Android APP存在的漏洞研究 | 第12页 |
1.2.3 对于Android APP的静态和动态分析方法研究 | 第12-14页 |
1.3 本文主要工作 | 第14-15页 |
1.4 本文组织结构 | 第15-16页 |
1.5 本章小结 | 第16-17页 |
2 相关背景知识介绍 | 第17-21页 |
2.1 Android生态中的第三方SDK | 第17-18页 |
2.2 第三方SDK的主要运行机制 | 第18-19页 |
2.3 OWASP Mobile TOP 10 | 第19-20页 |
2.5 本章小结 | 第20-21页 |
3 问题概要 | 第21-25页 |
3.1 研究问题 | 第21页 |
3.2 主要挑战 | 第21-23页 |
3.2.1 如何选取第三方SDK | 第21-22页 |
3.2.2 如何对第三方SDK进行测试 | 第22-23页 |
3.2.3 如何验证在第三方SDK中所发现的安全问题 | 第23页 |
3.3 本章小结 | 第23-25页 |
4 对于Android生态中第三方SDK的安全分析过程 | 第25-31页 |
4.1 浏览第三方SDK的开发信息 | 第25-27页 |
4.2 用于第三方SDK的分析框架 | 第27-29页 |
4.2.1 静态自动化分析 | 第27-28页 |
4.2.2 动态分析 | 第28-29页 |
4.3 对在第三方SDK中所发现的安全问题进行验证 | 第29页 |
4.4 本章小结 | 第29-31页 |
5 实验结果分析 | 第31-47页 |
5.1 实验环境 | 第31页 |
5.2 实验数据集 | 第31-32页 |
5.3 实验结果分析 | 第32-45页 |
V1: 滥用HTTP | 第32-38页 |
V2: 滥用SSL/TLS | 第38-39页 |
V3: 滥用敏感权限 | 第39-40页 |
V4: 身份识别 | 第40-42页 |
V5: 本地服务器带来的漏洞 | 第42-43页 |
V6: 未关闭日志造成的信息泄漏 | 第43-44页 |
V7: 应用程序开发人员的失误 | 第44-45页 |
5.4 讨论 | 第45-46页 |
5.5 本章小结 | 第46-47页 |
6 总结与展望 | 第47-48页 |
参考文献 | 第48-51页 |
致谢 | 第51-52页 |
攻读学位期间发表的学术论文和参加科研情况 | 第52-53页 |
学位论文评阅及答辩情况表 | 第53页 |