基于组件集合完整性的Android界面劫持攻击检测方法研究

来源 :武汉大学 | 被引量 : 1次 | 上传用户:bavai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动网络技术的发展和普及,移动互联网的时代已然到来,智能手机、平板电脑等移动设备进入了千家万户,而移动设备系统也随之成为了攻击者的重点目标,许多传统平台中的攻击方式也开始向移动平台进行转移。其中,界面操作劫持攻击原本是传统平台中的一种Web攻击方式,近年来该种攻击逐渐向移动平台进行转移,演变成了一种新型的应用攻击方法,受到了业界的广泛关注。本文对Android平台中的界面操作劫持攻击进行研究,按照攻击方式,该攻击可以分为GUI抢占攻击和点击劫持攻击两种,其原理都是利用Android系统界面调度机制的缺陷,对目标界面进行干扰,达到窃取用户敏感输入数据或控制目标应用的目的。该种攻击影响多个常用的Android系统版本,且系统自带的沙箱、权限等安全机制无法对其进行防范,其危害广泛,隐蔽性强。由于传统PC平台系统与Android系统的差异,针对传统平台界面操作劫持攻击的防御方法无法直接应用于Android平台,因此,研究Android界面劫持攻击检测方法,对于保证移动平台安全性具有重要意义。本文对现有的Android界面操作劫持检测方案进行了分析,发现现有方案存在不足,一方面,大多数的劫持攻击检测方案使用场景有限,另一方面部分检测方案存在明显误报现象。为此,本文设计了基于任务组件集合完整性的GUI劫持攻击检测方法,和基于窗口组件完整性的点击劫持检测方法,对多种界面操作劫持攻击进行检测。文中方法对修改界面组件集合的操作进行来源回溯,并对界面组件集合的完整性规则进行定义,从而实现对Android界面操作劫持攻击的检测。本文基于Android模拟器平台和插桩工具,对该检测方案进行了实现,实验结果表明,该检测方法能够在Android 4.4.4-7.1.0的多个系统版本下,对6类界面劫持攻击样例进行有效检测,同时对于常见应用和现有工作中的4类误报情况,该方法不会产生误判,而现有的检测方法(WindowGuard等)存在明显的误报现象。
其他文献
过氧化氢(H2O2)是人体众多活性氧中非常重要的一种,在许多生理过程中起着重要的作用,人体内H2O2含量的异常与许多重大疾病之间存在一定的关系。近些年来,药物诱导的器官损伤已
下扬子地区位于扬子板块的东部,在地理位置上包含江西东部、安徽、江苏、上海、浙江一部分,是我国重要的沿海经济区之一,也是我国重要的矿集区之一,其中最为著名的长江中下游
从树结构数据中查找内嵌模式是一个具有许多实际应用的重要研究问题,如电子商务、生物学、用户行为预测等.多年来,有很多算法被提出来解决这一问题.然而,这些算法几乎都集中
生物柴油作为一种可再生的清洁能源,可替代化石燃料,从而缓解能源紧张、改善生态环境。目前,生物柴油主要通过酯交换法制备,但传统的酯交换催化剂存在难回收、污染大、设备腐
研究目的:毛囊神经嵴干细胞(hair follicle neural crest stem cells,hfNCSCs)位于皮肤毛囊的隆突部,属于神经嵴来源的干细胞。由于大部分个体的毛囊分布广泛,所以该细胞的组
芜菁花叶病毒(Turnip,mosaicvirus,TuMV)是危害十字花科作物最严重和分布最广泛的一种病毒。常规育种存在转育时间较长、某些抗性基因为隐性基因不易利用等特点。另外,TuMV容
本文设计合成了两种末端官能团分别为炔基和叠氮基的可逆加成-断裂链转移(RAFT)试剂:2-乙氧基硫代羰基硫烷基-丙酸-2-叠氮基乙基酯(RAFT-A)和2-乙基硫羰基硫烷基-丙酸-1,1-二
随着现代医学的高速发展,生物医用高分子材料的研究不断深入,可生物降解的聚合物广泛地应用于药物缓释系统。由于具有性能稳定和物理化学性能可控可调的特点而受到越来越多研
大情字井油田油井含水上升快,并且影响产量大。本文通过分析和研究,优选了3个区块开展整体调剖。评价了耐高温凝胶调剖体系在大情字井油田的适应性,认为该体系对温度有较好的
随着文化和经济的不断发展,长远距离周界的公共安全防范工程越来越受到人们的重视。偏振敏感光时域反射技术(POTDR)是分布式光纤传感技术(DOFS)中灵敏度最高的一种技术,再加