欢迎来到天天文库
浏览记录
ID:35054952
大小:6.31 MB
页数:69页
时间:2019-03-17
《基于android平台侧通道的键盘输入窃取的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、__■:.;..'',、?<.、每六若又A;货巧:於气.把T.\.^^c讀讀<趕致.:.一.:沪!i;I巧J?.,-禱儀;^?.曝a;,备"tr;连,.、/.賊^;¥韦-‘.'?:賢^东.'.i.'.,襄;.:賴.痕巧’:^,!";動i写点..義础、h;^;式某\s?巧/>卢,4A苦>藝,;環..\.公替V:蝶.-';;:二r穩f.c;,據'.公'y..v萃旁參耗.;备,.杳.;<,.爹//確/韦f沪為、乂蒙,t|;;女.看::;鷄襄之.奇多榮巧*^"r;石,龜..究J生毕与-论文d户^:'‘..:v.
2、:如T:'7::r、;T申^t^^/4義苦^襄tt'‘i'共亏:式;..-蟲l、.>'.、-:為.."■'.■寺l.V辛rU..罰増;¥4气全.!'躬;,扣.s7V;^'羣复.爹一r与讓鸟.:-^y、^rr:;‘:V..论、-3W基如I柳龍的黃,■..讓'v,籌、-巧'累、r.N键认5耗研>:V/.?’.Vv,非名若平丹某..也.;v.>.態:V':..沸^棘称梯r;!;...舊卷研究向睁,剌^全袭、V:r.-.、>苗.,'、;r:杉苗指导リ甲j^教誦V/,J群<..1
3、...:/'..:?知-?'着-.:'這繫某.气.?.‘暴.';"-宗7、w-V'¥绪囑豪s-v矣v言豐.扛..這.,懲’V孫i.身夺.:>:y::\.‘‘巧.\^:;厶日:夺:,'^.-v',蒙^.-.,-'-^";勺**.-w*、;巧^;,I咬进/^学号:MF1333037论文答辩日期;2016年5月30曰指导教师:如(签字)TextLoerBasedonSideChannelsongg乂ndroidPlatfbrmbyDanPin
4、gDirectedbyBinMaogDeartmentofComputerScienceandTechnolopgyNaninUniversitjgyMa272016y,Submittedinullulilmentotherequirementsffffforthedegreeof幻steroComuterScienceandTechnolo.Mfpgy南京大学研究生毕业论文中文摘要And毕业论文题目:基于roid平急侧通道的键盘输入窃取的研究计算机科学与技术
5、院系计算机技术专业2013级硕去生姓違:平丹指导教师C姓名:、职称)茅兵教授摘要近年来,智能手机由于其丰富的功能W及便携性成为人们生活的必需品。人们使用手机进行各类日常活动,例如聊天、社交、刻览网页等。用户在使用这些功能时会经常进行输入操作,用户所输入的文本无疑是敏感数据,例如聊天记录、邮件内容、密码等。由于Android系统的安全机制及应用开发者的精心设计,攻击者很难获取用户的输入。例如Android的沙盒机制保证了恶意程,序无法获取用户在输入法程序上的输入;Android的权限机制保证了恶意程序需要申请相
6、应权限才能获取到短信记录等;应用开发者会将用户的本地聊天记录、密码等进行加密,使得即使获取到了数据,也无法知道原文。基于W上几点,想要窃取用户的各类输入,必须避开W上的各种安全限制。研究者们提出,运功传感器数据可W用于推测用户在手机屏幕上的按键位置,加W利用,我们就可W窃取用户的文本输入。如今的智能手机上基本都安装了比较精密的运动传感器,例如加速度传感器和陀螺仪。运动传感器可W感知到设备微小的移动和旋转,并返回运动数据。大部分情况下,它们被使用在动作类游戏或健身应用中如在赛车游戏中用户在通过倾斜设备来控制行坡方,例,
7、向一运动数据的使用对用户来说不会造成隐私泄漏同时。般来说在主流的,,,手机操作系统中,第王方应用不需要任何权限就可W获取到运动传感器的数据。但是研究者们的发现使得传感器数据成为了窃取用户输入的侧通道。W往的研究中,他们主要利用这个侧通道来进行短文本的窃取,例如设备开机的PIN码,密码等而很多长文本例如聊天记录等同了用户重要的隐私信息,本文,样包含的主要目标便是带有语义信息的长文本。长文本相对短文本,出现的次数更多,我们需要收集与分析的数据也会更多。为了使我们得攻击可行们利用共享内冉侧通道首先进行了软键盘弹出,我状态检
8、测,然后在键盘弹出的时候才进行数据的收集。由于用户进行输入的时间远比使用目标应用程序的时间短,这相比收集所有目标应用运
此文档下载收益归作者所有