中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 移動智能終端安全

作者:劉家佳
出版社:西安電子科技大學(xué)出版社出版時間:2019-11-01
開本: 26cm 頁數(shù): 256頁
中 圖 價:¥29.8(7.5折) 定價  ¥40.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

移動智能終端安全 版權(quán)信息

移動智能終端安全 本書特色

本教材共分基礎(chǔ)篇、攻擊篇和防護篇三部分:先從硬件、操作系統(tǒng)、應(yīng)用軟件及外圍接口四個層面全方位的介紹移動智能終端的基礎(chǔ)知識及面臨的安全威脅(基礎(chǔ)篇),然后對每種安全威脅描述對應(yīng)的攻擊方法(攻擊篇),*后針對操作系統(tǒng)、應(yīng)用軟件及外圍接口介紹相應(yīng)的防護方案或措施(防護篇)。

移動智能終端安全 內(nèi)容簡介

本書從研究移動智能終端安全所需的基礎(chǔ)知識、常見的移動智能終端攻擊技術(shù)及如何防御對智能終端的攻擊三個角度介紹了移動智能終端的安全問題, 分別對應(yīng)書中的基礎(chǔ)篇、攻擊篇及防護篇。

移動智能終端安全 目錄

基 礎(chǔ) 篇 第1章 移動智能終端安全概述 2 1.1 移動智能終端安全現(xiàn)狀 2 1.2 移動智能終端安全分類 3 1.2.1 硬件安全 3 1.2.2 操作系統(tǒng)安全 4 1.2.3 應(yīng)用軟件安全 5 1.2.4 外圍接口安全 6 小結(jié) 7 第2章 移動智能終端硬件體系結(jié)構(gòu)及 面臨的安全威脅 8 2.1 硬件體系結(jié)構(gòu)概述 8 2.2 MCU 8 2.3 傳感器 10 2.4 存儲設(shè)備 10 2.4.1 內(nèi)部存儲器 10 2.4.2 SD存儲卡 12 2.5 對外接口 12 2.5.1 藍牙接口 12 2.5.2 WiFi接口 14 2.6 面臨的安全威脅 15 2.6.1 固件篡改威脅 15 2.6.2 來自藍牙的安全威脅 16 2.6.3 來自WiFi的安全威脅 17 小結(jié) 18 第3章 操作系統(tǒng)安全架構(gòu)及面臨的 安全威脅 19 3.1 安全模型 19 3.1.1 系統(tǒng)體系結(jié)構(gòu) 19 3.1.2 系統(tǒng)安全模型介紹 24 3.2 權(quán)限 26 3.2.1 權(quán)限申請及管理 26 3.2.2 權(quán)限賦予及執(zhí)行 27 3.2.3 系統(tǒng)權(quán)限 27 3.2.4 廣播權(quán)限 27 3.2.5 公開和私有組件 28 3.3 權(quán)限機制 28 3.3.1 Android安裝時的權(quán)限機制 28 3.3.2 iOS的實時權(quán)限機制 29 3.4 設(shè)備安全 29 3.4.1 控制系統(tǒng)的啟動和安裝 29 3.4.2 驗證啟動 29 3.4.3 硬盤加密 29 3.4.4 屏幕安全 30 3.4.5 系統(tǒng)備份 30 3.5 系統(tǒng)更新和root訪問 30 3.5.1 引導(dǎo)加載程序 30 3.5.2 recovery 31 3.5.3 root權(quán)限 31 3.6 面臨的安全威脅 31 小結(jié) 32 第4章 SQLite數(shù)據(jù)庫及面臨的 ??安全威脅 33 4.1 SQLite數(shù)據(jù)庫簡介 33 4.2 SQLite數(shù)據(jù)庫的安全機制 36 4.3 面臨的安全威脅 39 小結(jié) 40 第5章 移動智能終端應(yīng)用軟件及面臨的 安全威脅 41 5.1 應(yīng)用軟件體系結(jié)構(gòu) 41 5.1.1 Android應(yīng)用軟件的體系結(jié)構(gòu) 41 5.1.2 iOS應(yīng)用軟件的體系結(jié)構(gòu) 43 5.2 開發(fā)過程概述 44 5.2.1 Android應(yīng)用軟件開發(fā)過程 45 5.2.2 iOS應(yīng)用軟件開發(fā)過程 51 5.3 應(yīng)用軟件權(quán)限的獲取 54 5.3.1 Android應(yīng)用軟件權(quán)限的獲取 54 5.3.2 iOS應(yīng)用軟件權(quán)限的獲取 56 5.4 面臨的安全威脅 58 5.4.1 組件通信過程中的信息泄露 58 5.4.2 惡意代碼的威脅 60 小結(jié) 60 攻 擊 篇 第6章 固件篡改攻擊 62 6.1 常見Flash芯片介紹 62 6.2 編程器介紹 62 6.2.1 多功能編程器 62 6.2.2 編程器的分類 63 6.2.3 使用編程器讀寫芯片的 ??方法 63 6.3 固件的獲取 63 6.3.1 Flash芯片的辨別 63 6.3.2 芯片的拆卸 63 6.3.3 使用編程器獲取二進制數(shù)據(jù) 64 6.4 調(diào)試串口獲取shell訪問權(quán)限 64 6.4.1 串口的查找 64 6.4.2 獲取訪問控制權(quán)限 65 6.5 固件的逆向分析及篡改 65 6.5.1 相關(guān)MCU指令結(jié)構(gòu) 66 6.5.2 固件代碼特征分析 66 6.5.3 固件代碼格式識別 67 6.5.4 固件代碼還原 67 6.5.5 固件代碼仿真調(diào)試 67 6.5.6 固件代碼篡改 70 6.6 篡改固件的注入 71 小結(jié) 71 第7章 藍牙攻擊 72 7.1 藍牙協(xié)議簡介 72 7.2 藍牙節(jié)點設(shè)備的連接 73 7.2.1 設(shè)置節(jié)點的可發(fā)現(xiàn)狀態(tài) 73 7.2.2 掃描節(jié)點設(shè)備 74 7.2.3 連接參數(shù)設(shè)置 75 7.2.4 建立連接 76 7.3 GATT數(shù)據(jù)服務(wù) 77 7.3.1 通過UUID發(fā)現(xiàn)設(shè)備特征 77 7.3.2 設(shè)置特征通知功能為可用 78 7.3.3 向特征中寫入指令 79 7.3.4 獲得指令執(zhí)行結(jié)果 79 7.4 Hook概述 80 7.4.1 Xposed框架 80 7.4.2 Substrate框架 81 7.4.3 BLE指令協(xié)議竊取 81 7.5 藍牙數(shù)據(jù)包的抓取及分析 81 7.5.1 UUID的篩選 81 7.5.2 藍牙數(shù)據(jù)包的抓取 82 7.5.3 藍牙數(shù)據(jù)包的解析 82 7.6 藍牙攻擊 86 7.6.1 藍牙漏洞攻擊 86 7.6.2 藍牙劫持 87 7.6.3 藍牙竊聽 87 7.6.4 拒絕服務(wù) 87 7.6.5 模糊測試攻擊 87 7.6.6 配對竊聽 88 小結(jié) 88 第8章 WiFi連接攻擊 89 8.1 有線等效保密協(xié)議(WEP)簡介 89 8.2 無線偵察 90 8.2.1 在Windows系統(tǒng)下對WiFi的 偵察 90 8.2.2 在Linux系統(tǒng)下對WiFi的 偵察 90 8.2.3 在OS X系統(tǒng)下對WiFi的 偵察 91 8.3 解除用戶認證獲得隱藏的 ?服務(wù)集標識符 94 8.3.1 在Android系統(tǒng)中加載一個解除 認證的攻擊 94 8.3.2 在iOS系統(tǒng)中加載一個解除 認證的攻擊 94 8.4 破解MAC地址過濾 95 8.4.1 在Linux系統(tǒng)中破解MAC 地址過濾 95 8.4.2 在Windows系統(tǒng)中破解MAC 地址過濾 95 8.4.3 在OS X系統(tǒng)中破解MAC 地址過濾 96 8.5 WEP密鑰還原攻擊 96 8.5.1 基于FiOS的SSID WEP 密鑰還原 97 8.5.2 FMS方式破解WEP密鑰 97 8.5.3 PTW方式破解WEP密鑰 97 8.6 Wifite 98 小結(jié) 99 第9章 權(quán)限提升攻擊 100 9.1 權(quán)限提升攻擊的分類 100 9.1.1 混淆代理人攻擊 100 9.1.2 共謀攻擊 100 9.2 權(quán)限機制漏洞挖掘 101 9.2.1 安裝時期權(quán)限機制漏洞分析 101 9.2.2 運行時期權(quán)限機制漏洞分析 101 9.3 權(quán)限提升攻擊實例 102 9.3.1 混淆代理人攻擊實例 102 9.3.2 共謀攻擊實例 104 小結(jié) 104 第10章 通過虛假App對手環(huán)進行信息 ??竊取及劫持 105 10.1 底層藍牙通信分析 105 10.1.1 藍牙通信交互機制 105 10.1.2 藍牙設(shè)備的掃描與偵測 109 10.2 官方App逆向分析及 ?代碼定位 112 10.3 反逆向技術(shù)及抵抗方案 118 10.3.1 反逆向技術(shù) 118 10.3.2 抵抗方案 124 小結(jié) 127 第11章 組件通信漏洞挖掘 128 11.1 定制ROM及刷入測試機 128 11.2 暴露組件檢測 129 11.2.1 Broadcast Receiver暴露 ?組件檢測 130 11.2.2 Activity暴露組件檢測 130 11.2.3 Service暴露組件檢測 131 11.3 測試數(shù)據(jù)的構(gòu)造 131 11.3.1 記錄暴露組件的Action和 Category信息 131 11.3.2 依據(jù)Extras表構(gòu)造測試數(shù)據(jù) 132 11.4 基于Fuzzing測試的通信漏洞 挖掘 133 小結(jié) 143 第12章 SQLite數(shù)據(jù)泄露 144 12.1 基礎(chǔ)知識 144 12.1.1 SQLite的基礎(chǔ)知識 144 12.1.2 SQLite的安全機制 144 12.1.3 數(shù)據(jù)庫泄露的基礎(chǔ)知識 145 12.1.4 SQL漏洞產(chǎn)生的原因 146 12.1.5 ASLR的基礎(chǔ)知識 149 12.2 不安全的全文搜索特性 150 12.2.1 SQLite全文搜索特性 150 12.2.2 危險的fts3_tokenizer 151 12.2.3 多種場景下攻擊分析 154 12.3 利用SQLite load_extension進行 ?攻擊 156 小結(jié) 161 第13章 惡意代碼的植入 162 13.1 反編譯 162 13.1.1 反編譯Dalvik字節(jié)碼文件 162 13.1.2 反編譯原生文件 172 13.2 邏輯分析 174 13.2.1 Java代碼分析 175 13.2.2 補充分析smali代碼 176 13.2.3 補充分析原生代碼 179 13.3 動態(tài)調(diào)試應(yīng)用程序 180 13.3.1 動態(tài)調(diào)試環(huán)境配置 180 13.3.2 使用Android Studio動態(tài) ???調(diào)試程序 181 13.3.3 使用IDA Pro調(diào)試原生程序 185 13.4 惡意代碼的植入 188 13.4.1 手工植入 188 13.4.2 捆綁植入 188 13.5 重新打包 190 小結(jié) 191 防 護 篇 第14章 應(yīng)用軟件的防護 193 14.1 應(yīng)用程序的保護 193 14.1.1 使用加殼保護 193 14.1.2 使用NDK保護 200 14.1.3 使用代碼混淆保護 202 14.1.4 使用簽名校驗保護 205 14.2 Android平臺的惡意代碼檢測 209 14.2.1 靜態(tài)檢測 210 14.2.2 動態(tài)檢測 211 14.2.3 云端檢測 215 小結(jié) 216 第15章 基于系統(tǒng)安全機制的防護 217 15.1 系統(tǒng)安全基礎(chǔ) 217 15.2 Android權(quán)限機制的改進 220 15.2.1 Android安全機制基礎(chǔ) 220 15.2.2 安裝時期權(quán)限改進 227 15.2.3 運行時期權(quán)限改進 228 15.3 通過iOS安全機制加強防護 229 15.3.1 iOS安全基礎(chǔ) 229 15.3.2 靜態(tài)的權(quán)限評估 231 15.3.3 動態(tài)的API調(diào)用分析 232 15.4 基于權(quán)限的應(yīng)用程序安全性分析 234 15.4.1 基于權(quán)限的Android惡意 程序檢測 234 15.4.2 Android應(yīng)用程序中權(quán)限申請 缺陷檢測 235 15.4.3 iOS文件系統(tǒng)權(quán)限 235 15.4.4 iOS應(yīng)用程序權(quán)利字串 236 小結(jié) 236 第16章 外圍接口的防護 237 16.1 藍牙接口的防護 237 16.1.1 藍牙通信基礎(chǔ) 237 16.1.2 依據(jù)安全策略設(shè)置 藍牙設(shè)備 242 16.1.3 以適當?shù)墓β蕚鬏?242 16.1.4 設(shè)備的雙向認證 244 16.1.5 藍牙傳輸系統(tǒng)的 安全及研究 244 16.2 WiFi接口的防護 245 16.2.1 WiFi安全基礎(chǔ)及安全機制 245 16.2.2 WiFi安全防護策略 251 16.2.3 WiFi熱點安全研究 252 小結(jié) 254 參考文獻 255
展開全部

移動智能終端安全 作者簡介

劉家佳,博士,教授,博士生導(dǎo)師。西安電子科技大學(xué)首批華山學(xué)者菁英人才,綜合業(yè)務(wù)網(wǎng)理論與關(guān)鍵技術(shù)國家重點實驗室核心人員,“網(wǎng)絡(luò)與信息安全”教育部創(chuàng)新團隊骨干成員,西電-360聯(lián)合創(chuàng)新研究院物聯(lián)網(wǎng)安全中心主任,西電-360智能網(wǎng)聯(lián)汽車安全實驗室主任,SCE-SAISHI智能網(wǎng)聯(lián)汽車安全聯(lián)合實驗室主任。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: C形臂_动态平板DR_动态平板胃肠机生产厂家制造商-普爱医疗 | 煤矿人员精确定位系统_矿用无线通信系统_煤矿广播系统 | 福建成考网-福建成人高考网| 石家庄救护车出租_重症转院_跨省跨境医疗转送_活动赛事医疗保障_康复出院_放弃治疗_腾康26年医疗护送转诊团队 | PC构件-PC预制构件-构件设计-建筑预制构件-PC构件厂-锦萧新材料科技(浙江)股份有限公司 | 悬浮拼装地板_幼儿园_篮球场_悬浮拼接地板-山东悬浮拼装地板厂家 | 带式压滤机_污泥压滤机_污泥脱水机_带式过滤机_带式压滤机厂家-河南恒磊环保设备有限公司 | 精密钢管,冷拔精密无缝钢管,精密钢管厂,精密钢管制造厂家,精密钢管生产厂家,山东精密钢管厂家 | 【同风运车官网】一站式汽车托运服务平台,验车满意再付款 | 播音主持培训-中影人教育播音主持学苑「官网」-中国艺考界的贵族学校 | China plate rolling machine manufacturer,cone rolling machine-Saint Fighter | 同步带轮_同步带_同步轮_iHF合发齿轮厂家-深圳市合发齿轮机械有限公司 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | 酒精检测棒,数显温湿度计,酒安酒精测试仪,酒精检测仪,呼气式酒精检测仪-郑州欧诺仪器有限公司 | 集装袋吨袋生产厂家-噸袋廠傢-塑料编织袋-纸塑复合袋-二手吨袋-太空袋-曹县建烨包装 | 全自动不干胶贴标机_套标机-上海今昂贴标机生产厂家 | 淘气堡_室内儿童乐园_户外无动力儿童游乐设备-高乐迪(北京) | 玻璃瓶厂家_酱菜瓶厂家_饮料瓶厂家_酒瓶厂家_玻璃杯厂家_徐州东明玻璃制品有限公司 | 青海电动密集架_智能密集架_密集架价格-盛隆柜业青海档案密集架厂家 | 培训一点通 - 合肥驾校 - 合肥新亚驾校 - 合肥八一驾校 | 武汉画册印刷厂家-企业画册印刷-画册设计印刷制作-宣传画册印刷公司 - 武汉泽雅印刷厂 | 水厂污泥地磅|污泥处理地磅厂家|地磅无人值守称重系统升级改造|地磅自动称重系统维修-河南成辉电子科技有限公司 | 塑料造粒机「厂家直销」-莱州鑫瑞迪机械有限公司 | EPK超声波测厚仪,德国EPK测厚仪维修-上海树信仪器仪表有限公司 | 酒吧霸屏软件_酒吧霸屏系统,酒吧微上墙,夜场霸屏软件,酒吧点歌软件,酒吧互动游戏,酒吧大屏幕软件系统下载 | 中视电广_短视频拍摄_短视频推广_短视频代运营_宣传片拍摄_影视广告制作_中视电广 | 海德莱电力(HYDELEY)-无功补偿元器件生产厂家-二十年专业从事电力电容器 | 我车网|我关心的汽车资讯_汽车图片_汽车生活! | 超细|超微气流粉碎机|气流磨|气流分级机|粉体改性机|磨粉机|粉碎设备-山东埃尔派粉体科技 | 新能源汽车电池软连接,铜铝复合膜柔性连接,电力母排-容发智能科技(无锡)有限公司 | 电动葫芦-河北悍象起重机械有限公司| 桁架楼承板-钢筋桁架楼承板-江苏众力达钢筋楼承板厂 | 办公室家具公司_办公家具品牌厂家_森拉堡办公家具【官网】 | MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 防火卷帘门价格-聊城一维工贸特级防火卷帘门厂家▲ | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 滚珠丝杆升降机_螺旋升降机_丝杠升降机-德迈传动 | 针焰试验仪,灼热丝试验仪,漏电起痕试验仪,水平垂直燃烧试验仪 - 苏州亚诺天下仪器有限公司 | 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 - 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 | 药品/药物稳定性试验考察箱-埃里森仪器设备(上海)有限公司 |