<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 電源與新能源 > 設計應用 > 智能手機的惡意代碼防范研究

智能手機的惡意代碼防范研究

作者: 時(shí)間:2011-11-21 來(lái)源:網(wǎng)絡(luò ) 收藏
ONG> 2.2 備份恢復層實(shí)現方案

  檢測層提供了判斷程序或數據是否感染了的方法, 備份恢復則是對其做出的響應。而由于不會(huì )像PC 機一樣成為編制程序的工具, 手機上的應用程序數量有限, 可以枚舉出來(lái), 所以不需像在傳統計算機病毒防治領(lǐng)域那樣, 把清除病毒并恢復被感染者的功能作為首選策略, 而是把領(lǐng)域用到的應用都備份到一個(gè)公共平臺上, 當發(fā)現用戶(hù)的手機中有部分對象( 例如, 應用程序) 遭到破壞時(shí), 采用從公共平臺下載的手段來(lái)恢復被感染對象。

  可以看出備份恢復層的難點(diǎn)是應用程序的枚舉。就手機目前狀態(tài)和長(cháng)遠發(fā)展而言, 智能手機上的應用還是可枚舉的。如果能夠解決應用程序與功能模塊的枚舉問(wèn)題, 那么關(guān)于備份恢復層的核心問(wèn)題也就可以解決了, 以下是幾點(diǎn)關(guān)于此模塊的要點(diǎn):

 ?。?1) 必須組建一個(gè)具有權威性的全球機構來(lái)創(chuàng )建以及維護能提供數據備份與恢復服務(wù)的公共平臺, 實(shí)現對應用程序集合的更新管理。

 ?。?2) 聯(lián)合全世界的知名手機軟件尤其是系統軟件企業(yè), 加入到該公共平臺建設與維護中, 保證手機功能模塊的恢復。

 ?。?3) 在廠(chǎng)商參與形式上, 既可以采取分層模式,即由該專(zhuān)業(yè)機構授權參與此聯(lián)盟的下屬廠(chǎng)商提供相關(guān)產(chǎn)品的備份恢復服務(wù), 也可以由該專(zhuān)業(yè)機構統一整合管理并提供。分層模式對于用戶(hù)而言較為麻煩, 而統一模式又容易造成單點(diǎn)失敗, 各有利弊。

 ?。?4) 在有廠(chǎng)商參與的同時(shí), 也不排斥個(gè)人行為的參與, 這類(lèi)似于iphONe 應用與軟件交易平臺AppleStore的模式, 所不同的僅僅是在這里個(gè)人行為的參與需要經(jīng)過(guò)該專(zhuān)業(yè)機構的嚴格審查與認證。

 ?。?5) 而對于眾多的應用程序與功能模塊的集合管理, 可按操作系統、功能或手機品牌等進(jìn)行分類(lèi)。

  當然, 在本層中, 不僅是應用程序的備份恢復,對于用戶(hù)數據, 如個(gè)人通訊錄、重要短信息等的備份也是十分必要的, 鑒于這部分僅僅只涉及數據, 而并沒(méi)有涉及程序的安裝使用等, 所以可以采取與PC同步的方式完成。

  2.3 實(shí)時(shí)監控層實(shí)現方案

  實(shí)時(shí)監控層將監控進(jìn)出互聯(lián)網(wǎng)絡(luò )、信息服務(wù)、藍牙、紅外線(xiàn)等接口的進(jìn)出口數據, 實(shí)現預防入侵, 防止用戶(hù)信息被竊取的功能。具體內容詳述如下:

 ?。?1) 監測輸入數據流。

  監測輸入流量是監控工具的一個(gè)重要功能, 包括有害信息( 即病毒) 流入與非法行為入侵。與計算機中個(gè)人防火墻的這一功能相同, 也類(lèi)似于PC 上的入侵檢測系統( IDS, Intrusion DetectSystem) , 尤其是其中的網(wǎng)絡(luò )入侵檢測系統(NIDS) , 因為對智能手機而言, 網(wǎng)絡(luò )流量是其最大的數據流輸入部分,NIDS 的分析方法有: 統計分析、模式匹配、數據重組、協(xié)議分析、行為分析等。

  監測流量的另一個(gè)方法是僅允許某些可信服務(wù)器發(fā)送數據流給移動(dòng)用戶(hù)。這需要對服務(wù)器進(jìn)行驗證并保護那些在服務(wù)器和無(wú)線(xiàn)網(wǎng)絡(luò )間進(jìn)行的傳輸。

 ?。?2) 監測輸出數據流。

  為了木馬攻擊, 監控工具的設計原理是監測應用程序的聯(lián)網(wǎng)請求, 然后, 根據應用程序是否可信來(lái)決定是否允許數據流的流出。有些間諜程序通過(guò)把自己改為可信程序名以逃避過(guò)濾規則。所以,移動(dòng)終端防火墻的限制規則應是基于整個(gè)應用程序的校驗和而不是僅僅根據名稱(chēng)。

 ?。?3) 黑白名單。

  黑白名單可以體現在SIM 卡號碼、域名、Email地址等多個(gè)方面。在智能手機設備使用WWW、WAP 信箱服務(wù)時(shí), 不必經(jīng)過(guò)對數據流監測算法, 直接通過(guò)黑白名單決定是否允許連接請求。同樣, 黑白SIM 卡號碼是決定是否允許來(lái)自特定終端設備的數據流和服務(wù)的規則。

  2.4 漏洞管理層實(shí)現方案

  智能手機的潛在漏洞主要來(lái)自于三類(lèi): 嵌入式操作系統、運行時(shí)環(huán)境、應用程序。嵌入式操作系統的漏洞指的是由于智能手機所采用的操作系統本身的脆弱性造成的漏洞。典型的操作系統漏洞是藍牙網(wǎng)絡(luò )連接, Cabir 病毒就是利用該漏洞進(jìn)行傳播的。手機的運行時(shí)環(huán)境包括JAVA、。 NET 等運行時(shí)支持庫, 它們具有脆弱性, 也可能被用戶(hù)濫用, 從而形成運行時(shí)環(huán)境漏洞。Vxer( 病毒制造者) 可以利用這些漏洞訪(fǎng)問(wèn)本地文件、獲取權限、開(kāi)放共享等。智能手機上的應用軟件可謂多種多樣, 它們的脆弱性也是不計其數。嵌入WML ( Wireless Markup Language) 文件的惡意腳本代碼是應用軟件類(lèi)漏洞的典型代表。

  漏洞主要靠更新有關(guān)的軟件開(kāi)發(fā)廠(chǎng)商的補丁程序。關(guān)于補丁發(fā)布方式, 可以參照計算機領(lǐng)域操作系統漏洞發(fā)布機制來(lái)制訂智能手機領(lǐng)域的漏洞發(fā)布方式。

  2.5 數字免疫層實(shí)現方案

  基于大多數惡意代碼來(lái)源于互聯(lián)網(wǎng)絡(luò )的現實(shí),本文設計了一個(gè)能夠阻止來(lái)自網(wǎng)上惡意代碼入侵的原型系統, 即智能手機數字免疫系統。所有面向智能手機的應用程序( 例如手機游戲等) 、免疫信息都將被數字免疫系統采集。任何智能手機從任何途徑獲得應用程序時(shí), 都推薦使用數字免疫系統作為中間代理來(lái)驗證所獲得的程序的完整性。數字免疫系統可以有效防止寄生了惡意代碼的宿主程序入侵手機終端。對于未登記應用程序, 該系統將不允許其進(jìn)入手機終端。

  如圖2 所示, 數字免疫基礎設施由免疫信息采集網(wǎng)絡(luò )、免疫信息中心、免疫信息驗證平臺3 個(gè)子系統組成。圖中虛線(xiàn)部分是手機終端獲取各種軟件的不安全途徑。數字免疫系統的安全數據流程如下:

  智能手機的惡意代碼防范研究

  圖2 數字免疫基礎設施結構圖

  免疫信息采集網(wǎng)絡(luò )分布于盡可能廣的范圍, 擁有盡可能多的節點(diǎn), 采集應用于智能手機各種應用程序的免疫信息( 例如數字簽名, 名字, 版本號, 大小, 開(kāi)發(fā)商, 應用平臺等) 。免疫信息中心存放采集網(wǎng)絡(luò )采集下來(lái)的各種信息, 管理免疫信息。當手機用戶(hù)需要下載安裝軟件時(shí), 免疫信息驗證平臺利用免疫信息中心存儲的免疫信息驗證下載的軟件是否完整( 有沒(méi)有成為惡意代碼的宿主) , 如果完整則允許安裝到用戶(hù)終端上, 如果不完整則拒絕安裝請求。

  3 結束語(yǔ)

  隨著(zhù)智能手機的大眾化, 其功能與設備越來(lái)越貼近人們的生活, 而與之相關(guān)的惡意代碼正處于快速增長(cháng)期。為使智能手機的惡意代碼對人們生活的影響降到最低, 建立一套完善的體系模型顯得尤為迫切, 手機制造商、網(wǎng)絡(luò )運營(yíng)商、反病毒軟件商等正在努力構建這一平臺, 從安全目標、安全威脅、安全機制、安全防護系統及安全管理等方面出發(fā)逐步實(shí)現對智能手機惡意代碼的立體防御。


上一頁(yè) 1 2 下一頁(yè)

關(guān)鍵詞: 智能手機 惡意代碼 防范

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>