iOS平台应用程序攻防技术的研究与应用

来源 :南昌航空大学 | 被引量 : 2次 | 上传用户:astanaZH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动互联网的快速发展,移动设备在消费领域乃至企业领域不断扩展,不论从速度还是数量上的增长都是相当惊人的。移动设备的爆发式增长,移动市场规模的扩大都急剧增加了信息安全的攻击面,越来越多的安全问题不断发生,例如隐私泄露、手机病毒、恶意软件等。苹果手机在移动智能手机市场占据了很大的份额,苹果研发的操作系统在整体设计上拥有很好的安全机制,经过多年的发展,安全性能已经很完善了。但是近年来iOS系统依然被不断爆出漏洞,尤其是iOS设备被越狱。越狱后的设备,系统安全性被破坏,未签名的恶意程序能够在i OS设备上运行。未知攻,安知防。只有通过逆向分析恶意软件原理,不断从被攻击中总结经验,才能更好的保护应用程序的安全。因此研究iOS平台下应用程序攻防技术是十分必要的。首先,针对应用程序攻击部分本文主要研究iOS平台下的应用程序逆向工程技术。介绍iOS逆向工程的理论基础,针对iOS平台软件的特点,总结一种iOS逆向工程分析框架,该逆向分析框架主要包含网络分析、静态分析、动态分析三种逆向分析方法。在静态分析方法中,针对解密二进制文件提出两种方法。一种基于自动化工具实现,另一种基于调试器来实现。在动态分析方法中,针对难以确定函数参数的含义主要提出“参数打印法”来确定函数参数的意义,以软件调试、运行时hook、参数打印、反反调试四个技术为主导,形成一整套软件逆向动态分析方案。其次,根据研究的iOS逆向分析方法对iOS平台通讯录软件进行逆向分析、调试,通过逆向分析结果进行tweak开发,实现侧滑删除联系人操作。最后,应用程序防护部分主要从防逆向和安全功能设计方面展开研究。根据iOS平台应用程序的特点,分析目前iOS应用程序存在的安全问题,设计应用程序安全框架,建立安全评估指标,给出防逆向保护方法和安全功能设计思路。根据给出的安全指标对某金融App进行安全评估,评估结果中不安全指标采用给出的安全思路进行整改,回归测试。从设计,开发到测试形成一套完整有效的应用程序防护方案。
其他文献
电子通信技术作为现代化社会发展中一种先进的科学技术,对于社会经济的发展有着重大的影响和意义。因此,我们在电子通信系统进行设计的过程中,应该将更多的新技术、新知识应
目的探讨单唾液酸四己糖神经节苷脂对重型颅脑损伤患者血清超敏C反应蛋白(hs-CRP)、白介素(IL)-6和肿瘤坏死因子(TNF)-α水平的影响及疗效观察。方法选取2011年1月~2013年2月
近几年,伴随着电子以及大规模集成电路的快速发展,数字通信技术得到了空前广泛的应用。但是将数字通信技术有效的运用到军用便携式终端,在我国依然是个空缺。本文主要分析了
C.R.阿什比是英国艺术与工艺运动中的代表人物,他本人的设计作品以及由他开创的手工艺行会在19世纪末至20世纪初的欧美地区享有广泛的声誉,然而行会却在1908年宣告破产。本文
<正> 敦煌,汉代为河西四郡之一,地处杨关大道的要隘,是丝绸之路上的吞吐口。千百年来,成为我国从内地经新疆到印度、波斯、(即今伊朗)希腊、罗马等国的枢纽,是中西文化交流的
科学有效的管理可以给医院带来倍增的潜在利益,只有建立起完善的科学管理制度,才能够有效提升医院综合品质,这也使得医院的行政管理地位愈发重要。本文基于医院院长办公室、
随着社会经济不断发展,我国科学技术日新月异,为社会生产生活带来了诸多便利,对我国经济增长具有非常大的意义。在科技的力量下,集成了自动控制、通信、计算机等先进技术的单
目的研究北京地区26家医院2011~2013年妇产科抗生素类抗肿瘤药使用情况。方法对参与医院处方分析课题组研究的北京地区26家医院,2011~2013年妇产科使用的抗生素类抗肿瘤药使
蒙古民族是一个有文化的、富有伟大艺术创造力的民族。在蒙古族劳动人民所创造的草原文化遗产中,民族民间舞蹈艺术从来占有很重要的地位。我们祖先流传下来的舞蹈艺术,以粗犷