【摘 要】
:
随着移动互联网技术的高速发展,智能终端使用数量也快速增加,使用移动智能终端上网的客户数量更是快速上升。以电脑接入互联网的用户正在向移动终端接入互联网方式转变。在接
论文部分内容阅读
随着移动互联网技术的高速发展,智能终端使用数量也快速增加,使用移动智能终端上网的客户数量更是快速上升。以电脑接入互联网的用户正在向移动终端接入互联网方式转变。在接入移动互联网的众多设备中手机浏览器扮演很重要的角色,具有极大的商业价值。在应用中内嵌有浏览器,这种应用越来越流行。当应用程序访问网页时,网页中含有JavaScript脚本代码,网页则可以调用本地信息,造成安全漏洞。在许多智能终端操作系统中,Android操作系统占有较高市场份额。于是对Android操作系统进行了深入研究。以浏览器作为研究的切入点,从应用层的浏览器应用,到Framework层的WebView,接着到JNI,最后到核心库层的WebKit的整个数据传输流程逐层深入地学习。其中对WebView的漏洞和攻击方式进行了深入学习和研究,实验仿真了攻击模型,接着对WebKit的工作原理进行深入学习和研究。根据WebView的漏洞和攻击方式研究,是由于JavaScript语句能够随意调用本地资源的特性给本地信息带来极大的安全隐患。为了研究防御方法,学习WebCore和JavaScriptCore的解析工作过程,并对JavaScript代码解析过程进行了深入分析和研究。在以上工作原理和开发设计的基础上,学习沙盒安全机制的设计理念和浏览器的设计方式,然后设计了浏览器中的沙盒安全机制。这个沙盒安全机制是在处理JavaScript代码前做代码检测。对进入浏览器的网页内容,通过使用JNI接口实现对底层动态库的调用,这个动态库是对网页内容进行检测,然后将检测结果返回,用提示框形式显示给用户。最后对设计的浏览器沙盒安全机制进行检测和验证。
其他文献
本文主要讨论了应用于安全增强方式下的TCMAC模型的设计与实现。介绍了该模型在ORACLE上的实现以及经过安全增强后的数据库系统在Web方式下的应用。创新工作主要包括: ●提
由于现实世界是变化多端的,技术的发展也是日新月异,一个软件产品如何适应环境、需求的变化,日益成为人们关注的课题。 对于企业应用来说,在激烈的市场竞争中,业务过程要不断的
二十世纪七十年代,E.F.Codd提出了关系模型,由于其突出的优点,迅速被商用数据库系统所采用。八十年代开始,众多的方法学家都在尝试用不同的方法进行面向对象的分析与设计,到九十年
由于自然语言本身的灵活性以及人们对自然语言本质的认识还很肤浅,机器翻译(MachineTranslation),这个使用计算机实现文本从一种自然语言到另一种自然语言的转换处理,一直是计算
恶意程序代码(病毒)是当前一个严重的安全威胁。特别是新生的,未见过的恶意程序代码。新生的恶意程序代码正以每年上千种的速度被制造出来,并引起了严重的安全威胁。它们常以电
该文结合空间关联规则挖掘的特点和传统关联规则挖掘算法的优点,从两个方面对多层空间关联规则挖掘算法进行了研究.首先,通过对实际应用的分析发现,数据对象的抽象概念层可能
该文回顾了经典的可计算性和可判断性及它们间的联系,介绍了近年来对可计算性在欧几里德空间上的扩充及可计算的实数、递归开/闭集、实变元函数等概念,指出了在实数空间上的
近年来软件体系结构是软件工程的一个重要研究领域,并且是开发大型软件系统和产品生产线的关键技术,它已经成为大型软件系统开发成功与否的关键因素之一.而设计模式技术也是
网络拓扑的显示是网络管理中的一个重要内容,它为网络管理人员提供了一种对网络进行总体了解的方法和手段。针对校园网网管中拓扑管理的需求,本文对网络管理的协议及其相关技术
CRM(Customer Relationship Management、客户关系管理)是适应现代管理思想发展起来的一种新型管理信息,CRM系统可分为协作型,操作型和分析型三种,分析型CRM是整个CRM系统的