【摘 要】
:
Android系统的广泛性和开放性使它面临着各种各样的攻击。Android平台中的软件容易遭受逆向分析、动态调试和修改运行时数据等恶意攻击。为增强Android软件的安全性,先后出现了动态加载、内存加载、指令抽取和指令虚拟化等安全加固技术。前三种技术不仅增强了 Android系统中的DEX文件在安装和加载的安全性,同时保证其在文件系统和内存中难以被获取,但难以保护DEX文件的函数执行过程安全。尽管
论文部分内容阅读
Android系统的广泛性和开放性使它面临着各种各样的攻击。Android平台中的软件容易遭受逆向分析、动态调试和修改运行时数据等恶意攻击。为增强Android软件的安全性,先后出现了动态加载、内存加载、指令抽取和指令虚拟化等安全加固技术。前三种技术不仅增强了 Android系统中的DEX文件在安装和加载的安全性,同时保证其在文件系统和内存中难以被获取,但难以保护DEX文件的函数执行过程安全。尽管指令虚拟化技术既可以利用自定义指令隐藏DEX文件中函数的实现逻辑,又可以利用自定义虚拟机隐藏指令的执行过程,但现有的指令虚拟化加固方案中存在一定的安全缺陷:指令映射简单、缺少对自定义虚拟机和Android系统的保护。为解决上述指令虚拟化加固方案中存在的问题,本文提出了一种基于TEE的Android软件安全加固方案,实现从内核层、应用层、指令层等不同层面对应用进行全面安全加固。首先,该方案利用TEE系统增强内核页表、代码段的数据安全,保证内核安全机制正常运行,避免恶意调试自定义虚拟机;然后,提出了基于虚拟机的随机内存、模拟堆栈和延迟异常等方法,保证函数执行、调用和异常处理的安全;最后,提出了随机指令的映射、编码和跳转等方法,分别保证指令解码、执行和跳转的安全。具体地,本文的主要贡献总结如下:1)提出了基于TEE的页表内存保护方法和周期性安全检查方法,保证了应用软件的内核层安全。页表内存保护利用TEE安全硬件增强了内核页表的读写权限控制,在不信任内核的前提下提高了页表数据的安全性。周期性安全检查通过在TEE中周期性检查内核和自定义虚拟机的运行状态和代码完整性,确保内核层和应用层的安全功能正常运行。2)提出了基于虚拟机的函数安全运行方法,保证了应用软件的应用层安全。函数安全运行方法分别从函数执行、调用、异常处理三个角度对函数提供安全保护:随机内存技术,实现函数堆栈数据在虚拟地址空间中随机分布,减少程序空间局部性的影响;模拟堆栈技术,在自定义虚拟机中实现函数调用和堆栈维护,减少JNI接口和Android虚拟机的数据泄漏;延迟异常技术,隐藏了自定义虚拟机中函数的异常处理过程,在退出自定义虚拟机时,才将捕获的异常抛给Android虚拟机,减少Java异常的数据泄漏。3)提出了基于指令虚拟化的随机指令技术,保证了应用软件的指令层安全。随机指令技术分别从指令操作码、指令操作数、指令跳转三个角度对指令提供了安全保护:随机指令映射技术,基于指令频率实现了一对多的指令操作码随机映射,提高了指令映射的随机性,消除了指令序列中的指令频率特征;随机指令编码技术,重新定义指令的编码格式,改变指令长度,隐藏指令序列中的操作码和操作数;随机指令跳转技术,实现自定义虚拟机随机取指方式,避免指令顺序执行,增强自定义指令序列的安全性。4)实现了一套完整的软件加固系统,加强了软件抵御自动化攻击以及人力攻击的能力。加固后,软件能够防御绝大多数重打包攻击、反编译攻击、动态调试攻击、指令还原攻击和系统堆栈攻击,系统内核增强抵御恶意修改页表攻击的能力,整体运行性能降低30%左右。
其他文献
针对公众涉灾信息数据异构、来源多样、数据格式差异大、部分数据维度缺失导致的数据无法得到综合利用的现状,设计并构建异源异构灾情数据综合管理系统,适应众多异源异构的灾情数据请求,实现灾情数据全生命周期的动态管理。为灾情影响范围、空间分布等决策支撑系统提供数据支持。本文进行系统的需求分析,按照顺序概述达到该功能的一系列的活动,用户角色。功能模块的分析,将为达到需求而进行的一系列具体操作划分为灾情报送管理
国家治理体系和治理能力现代化水平根基在基层.创新基层治理工作运转机制,打造社会治理共同体,有助于开创社会善治新局面.当前,根除城市基层治理“内卷”现象,亟须打造城市基层治理共同体.为此,构建城市基层治理共同体,既要坚持党对创新基层治理的领导,坚持以人民为中心,协调解决多元利益诉求,又要提高基层干部社会治理供给能力,倡导科技赋能新时代城市基层治理,实现基层工作安全、有序、稳定运转,提高群众的幸福指数.
在近代日本帝国武力崛起的过程中,“东洋史学”应运而生,兼具国策性与学术性.其奠基者白鸟库吉、内藤湖南等著书立说、提交研究报告,影响深远.“二战”结束初期,日本学者反省战前的研究,与“皇国史观”“国策史学”划清界限,开始新的探讨.随着经济高速发展,日本成为名列前茅的经济大国,东亚史的探索出现新趋势,东亚世界论受到普遍重视.进入21世纪,国际格局发生显著变化,日本东亚史研究与时俱进,新论迭出,成果累累.检讨日本东亚史研究的轨迹,对思考东方外交史或东亚外交史大有裨益.
二十世纪后半期的各种社会科学转向,其实都是实践转向.实践转向的社会科学研究既不同于康德意义上的道德律令指引的实践理性,也不同于实证主义科学指导下的技术理性,而是以本体实践逻辑的研究为本.本体实践逻辑具有前反思的具身性、模糊性和情景实用性.实践逻辑保障了常规情景实践的有效性和灵活性,但是面对不确定性新情况,实践逻辑也会失效.专业实践能力的核心是通过现场框架实验,把过去经验带入新实践情况设定问题,然后通过探索实验来检验问题设定框架的有效性.打通实践逻辑和专业实践能力是当前社会科学高等教育和研究的重要任务.
借鉴美国20世纪80年代以来SC教改的经验,以“古典诗词鉴赏与创作”通识课程为实践视角的本科生教改,提倡重构“中式SC教改”:将“老三中心”(IC)与“新三中心”(SC)结合,做新的界定、新的理解、新的认识.在发挥“以教材为中心”人文引领作用的同时,给学生配套以“科学”的“训练”;在“以教师为中心”传授的同时,突出实践环节上的“以学生为中心”,从而形成双中心积极互动;动态完善不拘于某种固定教室的常态互动机制.“中式SC教改”不区分专业课和通识课,提倡小班研讨课,建议形成“学生、教师、教学管理人员”三方立体
口头诗学范畴中的史诗学,主要讨论史诗的产生、创作,史诗歌手的演述、传承,文本创编规律和法则以及文本的多种异文等不同于书面史诗的特殊性质.我国三大史诗之一《玛纳斯》是典型的口头史诗,其演唱者玛纳斯奇①的口头史诗演述创编从19世纪开始得到国际史诗学界的关注和研究,并对国际史诗学界产生深远影响.长期以来,对于史诗歌手在即兴表演当中创编问题的探讨是我国史诗学界的热门话题,文章通过对玛纳斯奇演述活动的长期田野调查,从史诗歌手的即兴创作及其对史诗创编的影响加以讨论和总结.
为了呈现国内外文化和旅游产业融合研究的变化趋势与最新热点,明确文化和旅游产业未来融合的发展方向.文章基于CNKI和WOS数据源,分别以“文化旅游产业、文化产业和旅游产业融合、文旅融合产业”为关键词进行检索,从两个数据库筛选出1680篇和1292篇有效样本文献,在分析发文量变化的趋势上,引入Cite Space可视化分析软件对发文者、研究机构及主题关键词进行网络共现分析,并以此为基础结合现有文献的研究路径、研究框架及内容进一步归纳总结出最新的研究板块:产业融合概念理论探析,文旅产业融合机制及路径模式,融合水
近年来郭伟和教授在国内提出“转型社会工作”.郭伟和教授一直在思考中国当下发生的快速社会转型、社会变迁的历史脉络当中的逻辑、动力,从传统中可以传承、挖掘和创造性转化之处,探讨新的方案、更宽广的社会建设思路来回应中国社会转型.同时,在这个过程中,寻找理论与实务的融合点来推动中国社会工作学科体系和话语体系新的发展.郭伟和教授从学术传统、理论、策略、实践案例、专业技巧等方面对上述问题做了具体论述.
海南欢乐节作为海南旅游一大品牌,历经20载发展仍未尽人意,其根本症结即在全民参与机制不完善,目前该问题却尚未引起国内学界足够重视;而巴西圣保罗狂欢节之所以取得巨大成功,最值得国内节庆活动参考借鉴之处正在于全民参与.文章分别从吸纳本地参与、非政府组织发挥关键作用、强调“接地气”的纯娱乐性、未雨绸缪而深入民心的宣传、作为超级形象大使的“裁判团”、深度挖掘地方文化底蕴形成自身特色、重视历史传统积淀七个方面,总结了圣保罗狂欢节如何做到全民参与,并细致比较了国内大型节庆活动的典型代表海南欢乐节,从不可机械照搬圣保罗
文旅融合不仅是增强文化自信、推动乡村文化振兴的重要手段,也是人与自然协同发展、和谐共生的内在要求.文旅融合理念坚持以满足人民美好生活需要为主线,在明确融合重点的基础上推动资源、信息、市场、技术等多维度融合,寻求文化和旅游的最大公约数,在探索民族文化产业之路中持续赋能乡村文化振兴.当前乡村文化振兴需要对文化要素进行整体性审视,以打造特色化、地域化和品牌化的乡村文化产业模式为目标,实现以农民主体性需求为导向的高质量文化供给.因此,文旅融合的价值取向、价值准则和乡村文化振兴在文化认同、文化共生、文化共享上高度耦