【摘 要】
:
安卓系统在具备开放性吸引众多开发者投入其中研发各类应用的同时,也受到了应用被盗版、重打包、不知情订购等威胁。面对这类威胁,以往的研究主要从应用代码混淆和加固等方面,对应用进行安全防护,缺乏从安卓应用本身增加防护手段,也不曾考虑应用运行环境的安全与否,存在一定的不足。本研究着眼于安卓应用“不知情订购”安全问题的解决,从模拟器特征分析、代码破解难度增大及云端事后分析等角度出发,综合深入研究并加以实践检
论文部分内容阅读
安卓系统在具备开放性吸引众多开发者投入其中研发各类应用的同时,也受到了应用被盗版、重打包、不知情订购等威胁。面对这类威胁,以往的研究主要从应用代码混淆和加固等方面,对应用进行安全防护,缺乏从安卓应用本身增加防护手段,也不曾考虑应用运行环境的安全与否,存在一定的不足。本研究着眼于安卓应用“不知情订购”安全问题的解决,从模拟器特征分析、代码破解难度增大及云端事后分析等角度出发,综合深入研究并加以实践检验,提出如下三种解决办法:第一,通过特征分析识别安卓模拟器环境。通过分析安卓模拟器的典型特征,区分安卓应用的运行环境是安卓真机还是模拟器,此类方法可通过检查蓝牙、传感器、温度、重力、光,以及判断电池是否会随时间而减少,是否能够发出去短信,判断当前环境是否模拟器环境。第二,通过变换代码、加密和校验增大代码破解难度。可将安卓应用开发的核心代码从Java移植到C,对通信消息进行加密保护,并对程序包进行指纹校验。第三,通过云端事后分析识别异常行为。为避免单次应用行为难以发现问题的弊端,可采取对应用行为进行采集和上传数据到服务器,再由服务器通过数据分析手段分析应用行为的方法。该方法从大量的用户行为中发现异常情况,判断当前用户是否受到了攻击,并采取措施及时进行补救。以上三种方法综合应用构成了“安全SDK”解决方案,此方案不仅适用于解决“不知情订购”问题,也同样适用于解决针对安卓应用的其他各类攻击。
其他文献
阻变存储器具有存储单元结构简单、工作速度快、功耗低、有利于提高集成密度等诸多优点,受到广泛的关注。作者论述了RRAM的基本结构和工作原理,并介绍了三维集成和多值存储等
<正>近日,由中国少数民族文化艺术促进会影视委员会、中国少数民族作家学会、中国少数民族电影工程剧本部等单位主办,北京郴州企业商会、中国少数民族电影工程办公室、北京新
光学石英玻璃为各项同性的非晶态固体材料,因其在结构和性能上具有高度均匀性、特定且精确的光学常数、良好的透明性、耐高温、耐腐蚀以及高强度和硬度等特点,被广泛运用在光学领域,是美国的国家点火设施(NIF)和我国重大惯性约束核聚变项目(ICF)—神光工程激光装置中透镜、防溅射片和衍射镜等光学元件的主要制作材料。石英玻璃在广泛应用的同时,由于其硬度大、脆性大、断裂韧性低,使其成为典型的难加工材料之一,加工
干旱和土壤盐碱化是限制耕地扩展,导致作物减产的两种主要的非生物因素。大多数植物对干旱和盐胁迫十分敏感,两者均引起体内渗透胁迫和细胞内离子平衡失调,导致细胞膜功能受
构建适应于电子商务环境的物流系统,是连锁超市企业打造自身核心竞争力的关键.在当前的电子商务环境下,我国连锁超市企业必须从战略高度关注物流系统的建设,在不断提高物流技
高校学生的职业生涯规划教育至关重要,职业生涯规划利于学生树立积极的就业心态、找准职业定位、提升就业能力,提高就业满意度,将职业生涯规划教育纳入到教学体系中对学生职
氮氧化物主要有氧化亚氮(N2O)、一氧化氮(NO)、二氧化氮(NO2)、亚硝酸(HNO2)、硝酸(HNO3),还有少量三氧化二氮(N2O3)、四氧化二氮(N2O4)、三氧化氮(NO3)和五氧化二氮(N2O5)等。
20世纪50年代,Posner指出非交换素环上的中心化导子必为零.他开创了素环和半素环上映射理论的研究.本文将运用函数恒等式等理论研究超代数上的超导子和三角代数上的广义导子.
未成年人的违法犯罪问题一直以来都是法学界以及社会关注的热点问题,随着社会经济的多元发展,未成年人刑事犯罪呈上升的趋势,因未成年人犯罪具有其特殊性,新刑事诉讼法对未成
随着电子产品的蓬勃发展,触摸屏,特别是电容触摸屏,迎来了其发展的黄金时期。ITO(Indium Tin Oxides,氧化铟锡)玻璃基板作为电容触摸屏的重要组成部分,其ITO线路缺陷检测直接