iOS平台应用程序的安全性研究

iOS平台应用程序的安全性研究

作者:师大云端图书馆 时间:2020-07-31 分类:参考文献 喜欢:1630
师大云端图书馆

【摘要】随着现代科学技术的不断发展,智能手机以及其他移动设备正变得越来越普及,越来越多的用户开始使用移动设备办公以及存储和处理机密与敏感数据,但是手机等移动设备在给人们生活带来便利的同时也反过来产生了许多亟待解决的问题,比如隐私泄露、手机病毒、间谍软件等等。因此针对移动操作系统的安全性研究是十分必要的。iOS是伴随着2007年第一台iPhone手机的诞生被苹果公司引入的智能手机操作系统,凭借其华丽惊艳的界面以及优秀的用户体验iOS立刻占据了大部分的智能手机操作系统市场。近年来由于iOS操作系统的流行和持续良好的发展前景,针对iOS操作系统的安全性研究也逐渐的引起了国内外专家学者的广泛关注。iOS操作系统在设计之初就拥有诸多优良的系统安全保护机制,并且历经苹果公司多年的不断升级以及改进,现在已经发展成为了一款安全性能非常良好的移动操作系统。除了系统本身的安全机制外,苹果还引入了AppStore保护系统不受恶意软件入侵,针对企业级用户,iOS还提供了一套企业级移动设备安全管理方案。尽管iOS操作系统的安全性已经得到了相当程度的肯定,但是并不代表它没有任何缺陷。随着iOS操作系统的成功以及在市场上的流行,它也开始逐渐的成为了黑客以及各类恶意软件攻击的目标。特别是iOS设备被”越狱”后,系统失去了原有安全机制的保护,大量的破解软件以及盗版软件能够在iOS设备上运行,这些软件有存在恶意代码的风险,使得用户的利益收到损害,而且即使是在未越狱的iOS设备上经由Appstore下载的软件中,由于审核不严等原因也出现过恶意软件。因此目前针对iOS操作系统的安全性研究主要包括两方面:一方面是操作系统本身安全机制的研究。由于iOS是非开源的操作系统,因此现有的针对iOS的安全研究的文献资料以及工作都极其匮乏。本文在结合现有研究成果与资料的基础上,指出iOS的安全机制包括信任启动、代码签名、沙盒技术、数据保护等,并通过逆向分析等手段对上述各项安全机制从实现原理的层面进行了深入剖析,并着重分析与总结了iOS安全体系中的关键点与薄弱环节。另一方面是iOS平台下应用程序安全研究。本文首先从iOS应用程序的类型,结构,可执行程序文件,功能权限等多个方面对其进行了分析,然后又对iOS上的恶意软件对系统产生的各类安全威胁进行了分析,在此基础上提出了一种iOS平台下应用程序安全评估体系。该评估体系包含了静态分析模块,动态分析模块以及行为判定模块。通过本文提出的应用程序安全评估体系对iOS应用程序进行安全评估,可以得知应用程序是否包含恶意行为,尽早提示用户,避免产生损失。
【作者】吴寅鹤;
【导师】李代平;
【作者基本信息】广东工业大学,计算机应用技术,2014,硕士
【关键词】移动操作系统;iOS;安全评估;安全机制;数据安全;

【参考文献】
[1]周园.新媒体时代税收服务改革研究[D].华中师范大学,公共管理,2013,硕士.
[2]郭正飞.中药提取过程在线紫外光谱分析系统的开发及其工业应用[D].浙江大学,模式识别与智能系统,2014,硕士.
[3]周明祺.我国家庭教育权利诉求及法律规范研究[D].西南大学,教育经济与管理,2014,硕士.
[4]郑雷,徐晨,孙捷,许坤,陈茂兴,葛海亮.石墨烯/NiAu复合透明导电层在GaNLED的应用[J].电子科技,2014,02:109-111+137.
[5]张祯宇.气候变化背景下九龙江流域水电梯级开发的水文响应[D].厦门大学,环境管理,2014,硕士.
[6]曾星星.非线性方程牛顿场线法[D].湖南师范大学,计算数学,2013,硕士.
[7]李光泽.均匀材料与功能梯度材料圆柱壳的热冲击响应[D].兰州理工大学,工程力学,2014,硕士.
[8]张雪敏.模糊多属性决策若干问题的研究与应用[D].西安建筑科技大学,应用数学,2013,硕士.
[9]杨晓琴.应尚能的艺术生平及其声乐理论思想探析[D].华中师范大学,音乐学,2014,硕士.
[10]孟凡洲.抗战时期云南军人优抚问题研究[D].云南师范大学,中国近现代史,2013,硕士.
[11]孙悦.论我国民间借贷监管制度的创新与完善[D].山西财经大学,经济法,2013,硕士.
[12]刘哲.球团矿制造执行系统的研究与实现[D].辽宁科技大学,计算机技术,2012,硕士.
[13]张凯,宫建茹.石墨烯在光解水制氢领域的应用研究[A].中国化学会.中国化学会第29届学术年会摘要集——第37分会:能源纳米科学与技术[C].中国化学会:,2014:1.
[14]毕玉英,杨宝俊.二维粘弹介质中完全波场正演模拟[J].石油地球物理勘探,1995,03:351-362+442.
[15]杨韵雯.我国民事公益诉讼制度的适用问题研究[D].贵州民族大学,诉讼法,2013,硕士.
[16]陈丹,连惠婷,孙向英,刘斌.酪氨酸分子印迹电化学传感器的制备及性能[J].华侨大学学报(自然科学版),2014,04:403-408.
[17]王君.南非没有黑与白[D].苏州大学,英语语言与文学,2013,硕士.
[18]李彤彤.氧化还原蛋白质在纳米材料修饰电极上的直接电化学与电催化研究[D].青岛科技大学,2013.
[19]唐燕飞.不同二异氰酸酯的反应性研究[D].安徽建筑大学,材料学,2013,硕士.
[20]段宜君.呼市城发金河物流园发展战略研究[D].内蒙古大学,工商管理,2014,硕士.
[21]聂丛.新媒体时代政府话语权争夺的修辞策略[D].郑州大学,新闻与传播(专业学位),2013,硕士.
[22]卢呈祥.支撑喉镜手术患者术前经鼻滴注右旋美托咪定的随机对照研究[D].广州医科大学,麻醉学(专业学位),2014,硕士.
[23]谷颖.莪术油对小鼠反流性食管炎的治疗作用[D].遵义医学院,消化内科学,2014,硕士.
[24]周晓伟.基于C/S架构的模块化移动机器人控制软件模型的设计与实现[D].浙江理工大学,机械电子工程,2013,硕士.
[25]顾冬雷,陈卫东,席裕庚.一种基于增强学习的自适应控制方法[J].控制与决策,2002,04:473-475+479.
[26]朱海飞.双手爪攀爬机器人空间桁架中的无碰路径规划[D].华南理工大学,2013.
[27]陈晓瑛.高等院校数学实验教学的理论研究与实践[D].湖南师范大学,2004.
[28]王胜国.具有根轨迹渐近特性不变的广义补偿的一种综合算法[J].自动化学报,1987,04:287-292.
[29]王兴岭,冯斌,李心宁.井约束地震压力预测在滚动勘探开发中的应用[J].石油地球物理勘探,2002,04:391-394+432.
[30]徐秋慧.通过客户关系管理(CRM)再造电信企业营销[J].信息网络.2004(06)
[31]王文婷.感知觉在国内幼儿书籍设计中的应用研究[D].西安建筑科技大学,艺术设计,2013,硕士.
[32]刘萧.夏季极地海洋的~(210)Po-~(210)Pb不平衡[D].厦门大学,海洋化学,2014,硕士.
[33]张衡.冬季黄海东海环流和长江冲淡水扩展[D].华东师范大学,自然地理学,2004,硕士.
[34]席裕庚,李德伟.预测控制定性综合理论的基本思路和研究现状[J].自动化学报,2008,10:1225-1234.
[35]张建功,赵鸿儒.三维液体地震模型实验方法的研究[J].石油地球物理勘探,1984,05:414-422.
[36]陈俄振.大尺寸LED光源均匀照明系统的光学设计[D].华侨大学,电子科学与技术,2013,硕士.
[37]吴锟.司法判决中的公司担保规则[D].苏州大学,法律(专业学位),2014,硕士.
[38]肇玉石,盛春祥.大民屯凹陷泥岩底辟构造的初步分析[J].石油地球物理勘探,1985,01:58-65+88.
[39]刘鸿雁.“寻根”与“飞翔”——《所罗门之歌》的历史文化意义分析[D].吉林大学,比较文学与世界文学,2004,硕士.
[40]王明宇.论亚里士多德生物学的哲学基础[D].山东大学,科学技术哲学,2013,硕士.
[41]李晓祎.湿式催化氧化/膜过滤组合工艺处理染料废水研究[D].北京林业大学,环境科学,2013,硕士.
[42]周翔.雪旺细胞与异种骨支架的体外复合培养研究[D].第四军医大学,外科学(专业学位),2014,硕士.
[43]徐岸非,赵菁.高炉槽下供料称量的优化控制算法[J].冶金自动化,2011,06:33-37.
[44]董秀秀,王宇,沈玉栋,孙远明,王弘,雷红涛,肖治理,杨金易,徐振林.基于新型纳米材料的电化学免疫传感器及其在食品安全检测中的应用进展[J].中国食品学报,2015,04:136-146.
[45]崔明月,孙棣华,李永福,刘卫宁.轮子纵向打滑条件下的移动机器人自适应跟踪控制[J].控制与决策,2013,05:664-670.
[46]黄水泉,李中亚,姚伟强,胡建德,许雪峰.荷电植物润滑油的摩擦学性能研究[J].摩擦学学报,2014,04:371-378.
[47]袁尧清.湘西南四县(市)旅游资源整合开发模式探讨[D].湖南师范大学,自然地理学,2004,硕士.
[48]朱志婉.基于DEA的企业土地投入与产出效率评价[D].浙江财经学院,企业管理,2013,硕士.
[49]梁晓泉.浅析紫阳北五省会馆正殿壁画武将造型[D].西安美术学院,设计艺术学,2014,硕士.
[50]宣峰.基于核方法的视频运动目标检测与特征提取研究[D].杭州电子科技大学,通信与信息系统,2013,硕士.

相关推荐
更多