论文部分内容阅读
随着移动通信技术、移动互联网技术的发展,移动智能终端用户数量、市场规模以及功能服务等都在迅猛增长,同时移动智能终端上存储了大量的隐私信息、账户密码等,因此移动智能终端的安全威胁也更加突出。Android以强大的功能、丰富的应用和优良的性能吸引着广大用户,因此Android移动智能终端的市场规模得以迅猛增长。Android是基于Linux内核的移动智能终端操作系统,由于其开源的特性,使Android相对更容易感染病毒、受到恶意程序的威胁以及隐私信息的泄露。于是Android操作系统的安全性就变得更加重要。在这种背景下,对移动智能终端进行安全评估变得更加迫切,同时对Android移动智能终端安全性的评估也显得尤为重要。安全评估研究为移动智能终端安全策略的制定提供理论依据。本文在分析移动智能终端当前面临的安全威胁和研究移动智能终端安全机制的基础上,制定移动智能终端安全评估框架并提出移动智能终端安全评估方法,进而对移动智能终端进行安全评估。主要工作如下:(1)提出基于图和基于AHP算法的移动智能终端安全评估方法,并以Android为实例对移动智能终端进行评估。(2)在深入分析Android移动智能终端安全机制的基础上,对Android移动智能终端权限机制的安全性进行评估。(3)在深入分析Android移动终端日志系统的基础上,提出Android移动终端操作系统安全审计的评估方法。(4)对移动智能终端数据安全进行评估。(5)最后在研究的基础上开发移动智能终端安全评估工具,实现移动智能终端安全性的自动化测评。