iOS系统与应用安全分析方法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zhaoshi88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的飞速发展,智能手机、平板电脑、智能眼镜、智能手表等各种智能终端越来越普及,用户不仅使用智能终端进行通信和娱乐,还使用智能终端进行办公,甚至处理一些敏感数据。因此智能终端上存储了越来越多的用户个人隐私信息,包括通信录、短消息、电子邮件,甚至银行账号和密码。不容忽视的是,智能终端给人们生活带来便利的同时,也带来了许多安全和隐私相关的问题,比如系统漏洞、隐私泄露、病毒、后门软件等。当前最主流的两大移动操作系统分别是Android和iOS,其中iOS由苹果公司开发,被广泛应用于苹果公司的移动产品,包括iPhone,iPod Touch,iPad等。在苹果公司和全球开发人员的努力下,iOS凭借其良好的用户体验在移动市场获得了巨大份额。一方面,针对iOS系统进行的各种攻击,包括隐私窃取、病毒和木马等一直存在;另外一方面,由于iOS系统的封闭性,研究难度相对较大,针对iOS的安全研究工作相对较少。已有的一些成果主要集中在系统安全机制的分析、应用的隐私泄露以及针对iOS设备的电子取证。本文主要围绕iOS系统和应用程序的安全展开分析,综合讨论现有的研究成果,并创新的提出了安全研究方法和技术,主要贡献包括:1.全面总结了现在针对iOS系统和安全相关研究的工作,包括学术方面和工业方面的研究,涵盖了系统安全研究、应用安全研究、电子取证研究等方面。2.针对iOS设备的整体安全建立iOS设备安全威胁模型,包括iOS设备安全、系统安全以及应用安全三个方面。3.针对iOS设备安全和系统安全开发了iOS设备安全评测系统iVerifier,用实验证明该系统可有效的检测iOS设备硬件的安全性以及iOS系统的完整性。4.研究iOS应用存在的安全性问题,包括隐私泄露、开发人员误用加密函数导致未能有效保护数据和用户隐私等,针对iOS应用的安全分析开发了iOS应用安全评估系统iCryptoTracer。该系统可以分析某个iOS应用是否存在密码学误用的问题,并根据分析的结果对应用进行安全评级。
其他文献
无线传感器网络集传感、数据处理和无线通信于一身,通常被部署在各种恶劣环境中进行信息获取和收集任务,具有十分广阔的应用前景。在监控诸如士兵、珍稀资源和野生动物等敏感
近些年,我国在工业化、城镇化取得巨大进步的同时,工业文明和城市发展也对生态环境产生了巨大的影响。随着各个地区“雾霾”的频繁爆发,空气质量问题引起了人们的高度关注。以可吸入颗粒物、二氧化硫、氮氧化合物等为主要污染物的空气质量问题日趋严重,这些暴露在大气中的污染物在对公众健康产生影响的同时对我国经济的可持续发展也产生了制约。在此现状下,本文以北京区域内的空气质量为研究对象,通过对空气质量监测站点监测的
学位
XML以其结构化、互操作性强、易于交换和可扩展性等特点在很多行业得到了广泛的应用。伴随XML的广泛应用,XML数据的安全性问题也日益变得重要,如XML数据的机密性、完整性、真
图像分割处于图像处理技术的基础环节,同时也是图像处理研究领域中最困难的研究项目之一。图像分割的质量决定了图像理解中的目标检测、特征提取和目标识别等的效果,这就意味着
Internet的迅速发展和广泛应用极大地改变了分布式系统规模,使得传统的点对点和同步通信已不能满足动态应用环境。发布/订阅反映了应用实体间异步、多对多通信、动态的本质,
计算机科学与技术发展到今日,出现了很多的优秀软件,在这些软件产品中积累着开发者的很多好的设计思想和经验,要了解和学习一个软件所包含的思想和原则,必须对软件的源程序进
为了更好地解决视频的网络传输问题,特别是对各种不同带宽的传输通道的适应性,视频编码技术发展出了可扩展编码,特别是精细粒度可扩展编码。但是,针对不同的视频应用需求和网络传
近年来Web服务技术得到快速发展和应用,越来越多的稳定易用的Web服务共享在网络上。随着功能相似Web服务数量的快速增长、服务组合技术的发展,具有相同或相近服务功能的服务
人脸表情模拟动画是计算机图形学中最富有挑战性的课题之一,可以广泛应用于计算机动画行业、游戏行业、远程会议、代理和化身等许多领域,是近几年来国际上的研究热点。本文在
随着计算机的普及和互联网的飞速发展,互联网上的信息资源数量正呈爆炸性的增长,用户从互联网上获取信息资源也日渐成为主要的信息交流渠道。但互联网上的信息资源良莠不齐,