移动终端隐私保护答辩.pptxVIP

  1. 1、本文档共66页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
隐私泄露与防护;目录;终端定义;终端是新的边界;Android 简介;Android框架;目录;;;移动智能终端隐私问题;移动终端威胁;移动终端脆弱点;移动终端的接口;移动智能终端隐私数据保护需求;移动智能终端隐私数据保护机制;Android 安全机制(一);Android 安全机制(二);Android 安全机制(三);移动智能终端隐私数据泄漏途径;系统内置后门;应用程序收集;操作系统漏洞;应用程序组件暴露;数据不安全存储与传输;物理接触;问题:正使用应用中,突然摄像头被恶意应用打开,然后咔嚓,信息外泄。静音作用是防止被用户察觉。 步骤:;问题:通过钓鱼程序自动获取用户账户密码等信息; 步骤:(以登录淘宝为例说明) 1、通过log或反编译apk能获得包和类信息; ;Android常见安全问题(二)--钓鱼程序;问题:利用开机时发出的android.intent.action.BOOT_COMPLETED广播以及广播处理优先级进行提前启动,植入病毒或垃圾服务 步骤:;Android常见安全问题(四)--短信拦截;Android常见安全问题(四)--短信拦截;问题:有无数用户觉得root没有什么风险,或者风险不会降临到自己头上,其实拥有root权限的手机风险很大,安全非常差,一般Android手机终端出厂都是user权限。 举例:病毒软件---制作两个apk,一个是真正目的的(病毒,假设为:real.apk),另一个是假的壳子(假设为:fake.apk)。 步骤: 1、real.apk复制到fake.apk压缩包assets目录下; ;目录;已有研究工作;已有研究工作;动机;研究内容;敏感数据泄漏途径离线自动化分析;;动态分析;动态分析;动态分析;静态分析;基于边界的敏感数据泄漏检测;传输数据匹配;敏感信息库;实时检测;敏感数据泄漏实时监控软件;系统监控;系统监控;系统监控;系统监控;文件追踪;文件追踪;文件追踪;目录;完善的终端安全防护体系应当具备什么条件?;实时检测、拦截和移除 主动针对零时差攻击提供保护 主动拦截对已禁止使用设备访问 检测和拦截其他未知外部威胁 数据过滤 及时更新防护系统;完善的终端安全防护体系应当具备什么条件?;智能手机防护技术;常见安全防护技术;可通过以下方式确保系统安全:隔离所有SoC硬件和软件资源,使它们分别位于两个区域(用于安??子系统的安全区域以及用于存储其他所有内容的普通区域)中。 支持 TrustZone 的 AMBA3 AXI? 总线构造中的硬件逻辑可确保普通区域组件无法访问安全区域资源,从而在这两个区域之间构建强大边界。 将敏感资源放入安全区域的设计,以及在安全的处理器内核中可靠运行软件可确保资产能够抵御众多潜在攻击,包括那些通常难以防护的攻击(例如,使用键盘或触摸屏输入密码)。 Secure Boot(熔丝密钥方案)就是基于上述机制实现的; ;产品安全: 电压检测模块对抗高低电压攻击; ?频率检测模块对抗高低频率攻击; 多种检测传感器:高压和低压传感器,频率传感器、滤波器、脉冲传感器、温度传感器,具有传感器寿命测试功能,一旦芯片检测到非法探测,将启动内部的自毁功能; ?芯片防篡改设计,唯一序列号; ?总线加密,具有金属屏蔽防护层,探测到外部攻击后内部数据自毁; ?硬件3DES、RSA、ECC算法协处理器; ?MMU存储器管理单元,可灵活设置SYS\APP模式及授予相应权限; ?程序和数据均加密存储; ?安全认证目标:EAL5+。 ;终端手机典型加密架构;建立终端安全整体防护体系;

文档评论(0)

1112111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档