基于信息流的Android应用交互安全性研究

来源 :武汉邮电科学研究院 | 被引量 : 0次 | 上传用户:jake9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展,以Android手机平台为首的智能移动终端发展迅速,并推动了移动应用软件市场的繁荣。但由于Android系统的开源性,有不少恶意软件伪装成普通软件和其他程序进行数据交互,盗取用户账户信息和其他敏感信息。恶意程序泄露了用户的敏感信息,对用户直接或间接造成经济损失,影响着人们的生活。在此背景下,本文深入剖析了Android系统架构和安全机制,分析总结了Android中存在的安全威胁和目前应用层解决方案。针对传统的信息加密机制对信息数据泄露途径覆盖不全,且加密算法有被破解的风险,本文提出了一种基于信息流的安全交互系统,提高了应用程序的安全性。该系统针对用户手机支付的应用场景,首先提取应用程序信息流数据,然后分析判断是否有恶意程序通过应用交互窃取用户信息,最后在页面显示威胁用户信息安全的程序名称,以保证信息安全。本文根据Android系统上下层执行流的特点引入了信息流模型,研究了Linux内核调用劫持技术及模块加载技术,实现了从内核层提取并存储应用程序交互信息流数据。在应用层针对具体场景的敏感数据和恶意程序的行为特征,设计了一种信息流匹配流程,并改进了多模式匹配算法用于海量信息流和敏感信息的匹配。测试表明系统达到了设计目标,能够更加全面的对恶意程序进行有效识别,比静态分析方法漏报率低,比其他动态分析方法更灵活,实用性更强。内核层的额外开销基本不会对用户操作产生影响,但应用层的额外开销相对较大,尚存优化空间。
其他文献
本文所关心的问题,是艺术作品的一种独特类别:自画像。通过对自画像世界的探讨,延展到对艺术理念以及当今这个商品时代中艺术生活的状态和出路,本文先从自画像的起源和发展入
提出目前计算机类实验室存在的主要问题,分析了实验室使用增霸卡技术的优势,并研究校园卡机房管理系统的系统模块和使用方法。最后通过技术与管理并用,实现了高效管理计算机类实
随着互联网技术的不断普及与快速发展,Web应用以其优秀的通用性与交互性,成为互联网接入平台的首选;然而,市面上流行的几款Web服务器在处理请求时占用物理资源相对较多,制约
韩非的“人性论”从根本上说是一种人性自利论。在韩非看来,“自利”是人的本性,但在他的“人性论”中,“自利”的主体并非抽象意义的所有“人”,而是由具体的不同社会阶层构成。
《汉韵》壶的造型中蕴含了许多中国的文化特征,壶盖之上一条盘龙,犹如交缠的如意,吉祥而霸气,有辟邪化灾的功效。三弯流壶嘴弯曲有度,线条流畅,出水爽利,圈把立于方圆之间,飞
山西师范大学经济管理学院针对经济管理类专业传统教学方式的弊端,通过建立ERP综合实验平台,进行了以ERP实验教学为突破口,以模拟体验式教学为主要内容的经济管理人才培养方