移動終端安全架構及關鍵技術

《移動終端安全架構及關鍵技術》是2023年機械工業出版社出版的圖書。

基本介紹

  • 中文名:移動終端安全架構及關鍵技術
  • 出版時間:2023年2月1日
  • 出版社:機械工業出版社
  • ISBN:9787111720065
內容簡介,圖書目錄,

內容簡介

《移動終端安全架構及關鍵技術》是作者在總結多年從事移動終端安全研究的成果,凝練項目研發工作中提出的新理論、新方法與新技術的基礎上編寫的。
全書分析了移動終端安全威脅與安全需求,詳細講述了作者突破傳統的煙囪式、補丁式移動終端安全架構所提出的移動終端高可信、高安全(High Trust and SecuriTy,HiTruST)架構及其具備的硬體、虛擬化隔離、系統、密碼、套用、管控6方面的核心安全能力。
《移動終端安全架構及關鍵技術》可供網路空間安全、信息通信、計算機等領域的科研人員、技術人員、諮詢人員學習參考, 也可供高等院校網路空間安全專業高年級本科生或研究生作為教材使用。

圖書目錄

第1章移動終端安全概述
1.1移動終端發展及套用
1.1.1移動終端範疇與發展概覽
1.1.2移動通信系統發展現狀
1.1.3移動終端晶片發展現狀
1.1.4移動終端作業系統發展現狀
1.1.5移動套用發展現狀
1.2移動終端安全威脅
1.2.1移動終端安全威脅概述
1.2.2移動終端硬體安全威脅
1.2.3移動終端作業系統安全威脅
1.2.4移動套用安全威脅
1.2.5移動數據安全威脅
1.3移動終端安全需求與技術體系
1.3.1移動硬體基本安全需求
1.3.2移動作業系統基本安全需求
1.3.3移動套用與數據基本安全需求
1.3.4移動終端高等級安全需求
1.4本書組織邏輯
第2章移動終端安全架構
2.1主流移動終端安全架構
2.1.1ARM安全架構
2.1.2安卓系統安全機制
2.1.3蘋果iOS系統安全機制
2.1.4鴻蒙系統安全機制
2.2移動終端HiTruST體系架構
2.2.1硬體安全能力
2.2.2虛擬化安全隔離能力
2.2.3系統安全能力
2.2.4密碼安全能力
2.2.5套用安全能力
2.2.6可信管控能力
2.3HiTruST架構安全性分析
2.3.1安全特性分析
2.3.2攻擊防護分析
第3章移動終端硬體安全
3.1移動終端硬體架構
3.1.1套用處理器
3.1.2移動通信子系統
3.1.3外設
3.2移動通信SoC晶片多維安全機制
3.2.1硬體級防火牆
3.2.2硬體信任根
3.2.3一次可程式存儲器
3.2.4可信執行環境的硬體支撐
3.3移動終端硬體攻擊防護
3.3.1移動終端廣義側信道攻擊及防護
3.3.2移動終端硬體木馬及防護
3.4移動終端接口安全防護
3.4.1調試接口與固件安全防護
3.4.2無線接口安全防護
第4章移動終端虛擬化安全隔離
4.1虛擬化技術概述
4.1.1虛擬化技術的發展
4.1.2虛擬化架構分類
4.1.3虛擬化實現方式
4.2基於虛擬機隔離的移動虛擬化
4.2.1VMware MVP移動虛擬化平台
4.2.2KVMARM移動虛擬化平台
4.2.3Xen on ARM移動虛擬化平台
4.2.4OKL4 Microvisor移動虛擬化平台
4.3基於容器隔離的移動虛擬化
4.3.1Linux容器Docker安全機理
4.3.2基於Linux容器Docker的安卓虛擬化
4.4基於TEE的移動虛擬化
4.4.1簡化可信計算基的虛擬機監視器
4.4.2基於TEE的可信隔離環境構建
4.4.3可信隔離環境核心控制器
第5章移動終端系統安全
5.1移動終端可信體系構建
5.1.1啟動信任鏈構建
5.1.2運行信任鏈構建
5.1.3信任鏈受損重構
5.2基於虛擬機監視器的安全增強
5.2.1虛擬機監視器安全防護
5.2.2核心完整性監測與修復
5.2.3資源訪問監控與可信管控支持
5.3移動作業系統安全加固
5.3.1管理員分權機制
5.3.2細粒度訪問控制
5.3.3透明加密檔案系統
5.4移動作業系統漏洞挖掘與修復
5.4.1基於神經網路的漏洞檢測
5.4.2漏洞知識圖譜構建與態勢感知
5.4.3移動作業系統漏洞修復
第6章移動終端密碼技術套用
6.1移動密碼套用基礎與典型實現技術
6.1.1密碼算法
6.1.2移動終端密碼運算與安全存儲典型實現方式
6.1.3移動終端密鑰管理技術
6.2移動密碼高安全機制
6.2.1移動密碼晶片安全防護機制
6.2.2高安全密鑰管理
6.2.3高效密碼協定
6.3面向移動VoIP加密語音的高安全等級移動密碼套用
6.3.1移動VoIP加密語音通信總體架構
6.3.2移動VoIP加密語音通信系統
第7章移動套用安全
7.1移動套用安全技術概述
7.1.1安卓移動應用程式檔案結構
7.1.2移動套用全生命周期安全技術概覽
7.2移動套用安全檢測
7.2.1靜態代碼檢測技術
7.2.2動態行為檢測技術
7.3移動套用可信運行與審計
7.3.1移動套用可信互動防護
7.3.2套用運行時可信路徑防護
7.3.3套用安全事件調用可信審計
7.4基於控制流混淆的移動套用安全加固
7.4.1移動套用安全加固技術
7.4.2移動套用控制流混淆技術
第8章移動終端管控
8.1移動終端管控的內涵與模型
8.1.1基本概念與管控模式
8.1.2終端管控模型與工作機制
8.1.3終端管控能力及套用場景
8.2集中式移動終端管控協定、技術與系統
8.2.1OMA DM協定
8.2.2代表性商用終端管控系統
8.3基於通信阻斷的分散式移動終端管控技術
8.3.1移動終端GSM通信阻斷
8.3.2移動終端4G LTE通信阻斷
8.4基於移動套用與虛擬機自省的移動終端管控監測技術
8.4.1基於移動作業系統與移動套用的管控行為監測技術及其管控對抗行為分析
8.4.2基於虛擬機自省的管控行為監測技術及其管控對抗行為分析
8.5基於HiTruST架構的移動終端可信管控監測技術
8.5.1集中式管控模式下管控策略可信實施技術
8.5.2分散式管控模式下管控策略可信實施技術
8.5.3基於HiTruST架構的策略可信實施系統
參考文獻

相關詞條

熱門詞條

聯絡我們