android系统安全审计方法研究

android系统安全审计方法研究

ID:35030348

大小:2.85 MB

页数:87页

时间:2019-03-16

android系统安全审计方法研究_第1页
android系统安全审计方法研究_第2页
android系统安全审计方法研究_第3页
android系统安全审计方法研究_第4页
android系统安全审计方法研究_第5页
资源描述:

《android系统安全审计方法研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、Android系统安全审计方法研究周梦婷2016年1月中图分类号:TP309.5UDC分类号:500Android系统安全审计方法研究作者姓名周梦婷学院名称信息与电子学院指导教师罗森林教授答辩委员会主席黄伟庆研究员申请学位级别工学硕士学科专业信息与通信工程学位授予单位北京理工大学论文答辩日期2016年1月7日AndroidSystemSecurityAuditMethodCandidateName:MengtingZhouSchoolorDepartment:SchoolofInformationandElectronicsFacultyMentor:Prof.SenlinLuoChai

2、r,ThesisCommittee:Prof.WeiqingHuangDegreeApplied:MasterofEngineeringMajor:InformationandCommunicationEngineeringDegreeby:BeijingInstituteofTechnologyTheDateofDefence:January,2016研究成果声明本人郑重声明:所提交的学位论文是我本人在指导教师的指导下进行的研究工作获得的研究成果。尽我所知,文中除特别标注和致谢的地方外,学位论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得北京理工大学或其它教育机构的学位或证

3、书所使用过的材料。与我一同工作的合作者对此研究工作所做的任何贡献均已在学位论文中作了明确的说明并表示了谢意。特此申明。签名:日期:北京理工大学硕士学位论文摘要随着智能手机的快速发展和大量普及,移动互联网的安全已是当今主流安全威胁之一。Android是目前市场占有量最大的移动智能设备平台,它也成为众多恶意代码攻击的目标。恶意代码产生的危害巨大,它不仅会窃取用户个人隐私,侵犯用户的权益,更会对用户造成严重的经济损失。定期对移动终端设备进行安全审计,有利于降低系统被入侵的风险,提高系统的安全性。但现有的Android安全审计系统的全面性、安全性和灵活性等方面存在不足。因此,针对Android系

4、统安全审计方法的研究具有重要的理论意义和实际应用价值。针对现有的行为监控方法或需重新编译系统,或需改动被监控软件,且大多数监控不全面、无法识别恶意代码隐藏行为的问题,提出一种基于多层次交叉视图分析的Android系统恶意行为监控方法。该方法基于进程注入和可加载内核模块技术,在Java层、Native层和Kernel层对恶意行为进行监控,获取行为监控表并通过交叉视图对比分析识别其中存在的隐藏行为。在Android模拟器环境下利用12种能够覆盖主要恶意行为的恶意代码进行实验,结果表明,方法对恶意行为的监控准确率达到了91.43%,并能有效检测其隐藏行为,监控粒度细、实用性强。针对现有Andr

5、oid审计系统仅检测文件或内存数据的完整性,从而影响其实用性问题,提出了一种结合文件数据和内存数据的Android系统数据完整性检测方法。该方法基于可信的基线数据库,采用MD5哈希算法对文件数据完整性进行检测;在保证文件完整性的条件下,再进行内存数据完整性检测;最后获得数据完整性检测结果。在Android模拟器环境下,利用7种攻击数据完整性的恶意代码进行实验,结果表明,方法可有效检测到采用不同攻击方式的恶意代码对系统数据完整性的破坏,检测准确率高,实用性强。设计并实现了一个Android安全审计原型系统。系统审计的内容包含恶意行为监控、数据完整性检测、流量监测、数据包捕获与分析、日志记录

6、等,最后生成审计报告。在Android模拟器环境下,针对27种应用和19种恶意代码进行实验,结果表明,系统审计的全面性、安全性和灵活性强,可直接用于Android系统安全审计,具有较高的实际应用价值。关键字:安全审计行为监控交叉视图完整性检测Android系统I北京理工大学硕士学位论文AbstractWiththerapiddevelopmentandpopularizationofsmartphone,MobileInternetSecurityhasbecomeoneofmajorsecuritythreatsatpresent.Androidisthemobilesmartdevi

7、ceplatformwhichhasthelargestmarketshare,andbecomesthetargetofnumerousmaliciouscodes.Maliciouscodescancauseenormousdamagetotheusers.Notonlycantheystealuser’spersonalprivacyandinfringetherights,butalsocauseseriousdamaget

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。