iOS平台的软件安全性分析

被引量 : 0次 | 上传用户:scientist89
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动智能设备的普及,硬件性能的不断提升,移动智能终端越来越多地被用来处理各种重要的数据信息。随之而来的是和移动智能终端紧密相连的大量新型安全问题,这些安全问题包括隐私泄漏、手机木马病毒、恶意程序等。在2011年,出现了iPhone记录位置信息,英国“窃听门”等智能终端安全事件。当今的主流的智能终端操作系统中最受关注的是iOS和Android,iOS是苹果公司开发的iPhone、iPod Touch、iPad等终端产品的核心操作系统,它支持无线网络连接、视频电话、GPS定位和安装第三方开发的应用程序等功能。目前,iOS的安全研究工作非常匮乏。已有的一些成果主要集中于系统安全机制的剖析、应用程序隐私泄露问题的分析和手机取证方法。本文研究工作包括对当前iOS操作系统及其上应用程序安全现状进行分析。针对现有研究的空缺和不足,本文的主要贡献如下:1)设计了iOS移动智能终端软件安全评估的系统架构,包括操作系统、应用软件、用户数据三个安全评估子系统,由9个评估模块组成。该架构可以全面地测试iOS智能终端设备,具有可扩展性。2)提出了一种对应用程序API的安全分析方法,在此基础上设计开发了iApprove原型系统。系统通过采用基于ARM平台上的逆向分析技术,获取iOS应用程序所使用的API,经过API过滤和API匹配解析所使用的系统权限和功能。通过对苹果电子商场上16大类150个最流行的应用的分析,发现超过10%的应用使用了访问通讯录、相机和GPS等高风险的API,表明这些应用存在潜在的隐私威胁。3)开发了iOS备份分析工具,针对典型的即时通讯、社交网络和位置技术等第三方应用的备份数据分析,实现了对这些程序中重要机密数据的导出,从而表明这些程序存在严重隐私泄露风险。为此,本文给出了相应的备份数据保护方案。
其他文献
地震风险评估需充分考虑到地震风险的时空差异,选择合理的时空间尺度进行研究,才能给政府防灾减灾规划、政策的落实和应急救援等提供具有可操作性、切实有效的信息。为此,基
日本政府于2010年12月17日通过的新的《防卫计划大纲》,突出地强调了“中国军事威胁”,并在其周边防卫部署上作出了一系列重大调整。根据国际关系心理学的认知理论,日本新大
网络时代不缺信息,谁的整合手法好、传播手段便捷,谁就能吸引受众。随着新兴传播媒介的兴盛,创新产品、创新传播方式、创新传播渠道,成为传统媒体在新舆情环境、新传播格局下
目的观察切开复位克氏针内固定术治疗儿童肱骨内上髁骨折的临床疗效。方法采用切开复位克氏针内固定术治疗儿童肱骨内上髁骨折12例,观察疗效。结果术后随访患者肘关节屈伸功
目前,高光谱遥感已经成为遥感领域的前沿科技,其中高光谱图像分类技术已经成为高光谱遥感处理领域的研究热点,对该技术进行研究具有较高的理论及应用价值。然而高光谱图像处
义乌在哪里?倒退二十年,浙江之外鲜有人知。或许,义乌更多的是借助从这里走出去的陈望道、冯雪峰、吴晗……这些历史文化名人,才让世人对这座地处浙中的县城有一些耳闻。其实
<正> 骨刺为退行性病变,随着年龄的增长而逐渐加重。笔者治疗45例颈(腰)椎病中肢体疼痛效果较好,痊愈37例,好转7例,无效1例,现将方法介绍如下。 功用:温经散寒,除风通络,活血
前萨尔茨堡音乐节艺术总监、慕尼黑双年音乐节艺术总监彼得·鲁茨卡(Pe-terRuzicka),近日来到中央音乐学院,开设了短暂的“工作坊”,为世界闻名的慕尼黑音乐节选才。最终,鲁
推进医疗服务信息披露规制工作是现代医疗规制体系的基本原则和要求。公立医院医疗服务信息披露的实施和开展,为社会公众寻医问药提供权威参考,并可以减少由于医疗服务市场信
最近几年灾害频发,各种灾害如地震、泥石流、滑坡、洪水等的发生给人类社会带来了极大的损失。由于经济、教育、医疗以及防灾设施方面的落后性,灾害的发生会使村镇遭受更加严