基于Android系统的移动应用安全检测系统设计
2021-09-10赵一凡林逸风张鸿飞葛轶众
信息化建设 2021年4期
赵一凡 林逸风 张鸿飞 葛轶众
从组件、代码和数据三个层面分析移动应用风险存在的原因,通过敏感权限风险检测、权限过度声明风险检测、权限滥用检测、权限越权检测、信息跨境传输检测和信息加密通道风险检测6个方面,设计出的这套全面准确的移动应用安全检测系统
近年来,随着网络通信技术的发展,互联网正在以前所未有的速度改变着世界。移动互联网通过不同的移动智能终端进行信息传递,用户可以使用基于移动智能系统的由第三方服务商提供的各类服务和功能。整个移动互联网生态不断完善,移动应用功能更加细化,与生活联系越发紧密。
随着移动互联网的发展,移动互联网用户数量、应用种类、市场规模等均呈现迅猛增长态势。《中国移动互联网发展状况及其安全报告(2020)》统计数据显示,2019年我国移动网民人均安装App总量已经从2018年的51款增长到了2019年的60款;在2019年第四季度,人均App每日使用时长达5.1小时,同比2018年增长了近1个小时,超过80%的智能终端使用的是Android系统。但由于Android系统自身的开源性特点,导致众多未经过严格审核的应用进入了市场,提升了安全风险。为此,笔者针对Android系统的特性,分析风险发生的原因,并设计了一套安全可靠的移动应用检测系统。
Android系统应用安全隐患分析
传统的移动应用安全检测只针对单个Android移动智能终端,但缺少对应用风险的检测。Android系统应用的安全隐患主要存在3个层面:组件安全、代码安全以及数据安全。……
登录APP查看全文
