《Android智慧型終端安全漏洞挖掘技術研究》是依託中國科學院大學,由張玉清擔任項目負責人的面上項目。
基本介紹
- 中文名:Android智慧型終端安全漏洞挖掘技術研究
- 項目類別:面上項目
- 項目負責人:張玉清
- 依託單位:中國科學院大學
- 批准號:61572460
- 申請代碼:F0205
- 負責人職稱:教授
- 研究期限:2016-01-01 至 2019-12-31
- 支持經費:67(萬元)
《Android智慧型終端安全漏洞挖掘技術研究》是依託中國科學院大學,由張玉清擔任項目負責人的面上項目。
《智慧型手機安全漏洞挖掘技術研究》是依託中國科學院大學,由張玉清擔任項目負責人的面上項目。項目摘要 智慧型手機已廣泛地套用在人們現代生活中,其安全也成為影響國家、產業和個人信息安全的重要環節。安全漏洞的挖掘、利用及防禦已成為智慧型手機安全研究的關鍵問題。本項目旨在研究智慧型手機安全漏洞這一科學問題,將挖掘智慧型...
7.1 Android套用通信過程漏洞挖掘 7.2 移動智慧型終端PIN碼破解 第8章 安全通論 8.1 安全經絡 8.2 攻防篇之“盲對抗”8.3 攻防篇之“石頭剪刀布”8.4 攻防篇之“童趣遊戲”8.5 攻防篇之“勸酒令”8.6 攻防篇之“多人盲對抗”8.7 黑客篇之“戰術研究”8.8 黑客篇之“戰略研究”8.9 紅客...
6.3.3 本地庫提權漏洞分析 6.3.4 運行時漏洞 6.4 套用框架層面典型漏洞原理及利用 6.4.1 套用框架層面漏洞簡述 6.4.2 許可權泄露漏洞 6.4.3 敏感數據傳輸與訪問漏洞 6.4.4 經典漏洞分析 6.5 第三方漏洞原理及利用 6.6 小結 6.7 習題 第7章 Android系統套用軟體組件的漏洞挖掘技術 7...
◎研製了智慧型電網設備的訪問控制、防偽造、不可否認、隱私保護及密鑰管理方案。◎針對工業控制系統研製了訪問控制網關、防火牆、通用控制協定安全漏洞評測與挖掘系統、安全基線檢查工具、反惡意軟體工具以及防病毒軟體。 ◎研製了基於Android和IOS的終端安全體系和解決方案。 ◎設計並實現了雲計算環境下的數據加密和文檔保護...
Google Android 代碼問題漏洞 Google Android 代碼問題漏洞來源於cnvd,是2020年11月3日發布的代碼問題漏洞。漏洞評分 漏洞描述 Google Android是美國谷歌(Google)和開放手持設備聯盟(簡稱OHA)的一套以Linux為基礎的開源作業系統。Google Android/Pixel存在代碼問題漏洞,攻擊者藉助該漏洞可導致本地拒絕服務。
漏洞評分 漏洞描述 Google Android是美國~谷歌~開放手持設備聯盟(Google)的的一套以Linux為基礎的開源作業系統。 Google Android OS 存在信息泄露漏洞,該漏洞源於網路系統或產品在運行過程中存在配置等錯誤,未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。影響系統 Google Android OS 解決方案 廠商已發布升級補丁以...
中國電子技術標準化研究院、中國科學技術大學、國家計算機網路應急技術處理協調中心、國家信息技術安全研究...、科技、電磁空間、網路、生態、資源、核、海外利益、太空、極地、深海、生物、人工智慧型等國家利益安全...如網路設備和信息系統的配置數據、日誌數據、安全監測數據、安全漏洞數據、安全事件數據等 [3] A.2 ...
6.3.3移動終端預裝套用漏洞庫96 6.4基於複雜執行環境的終端安全動態分析實驗驗證97 6.4.1固件爬取模組98 6.4.2固件解包模組99 6.4.3配置探測模組100 6.4.4模擬裝載模組100 參考文獻101 第7章基於許可權項集挖掘的移動智慧型終端系統許可權濫用檢測方法103 7.1移動智慧型終端的安全機制103 7.1.1Android系統安全...
漏洞評分 漏洞描述 Google Android是美國谷歌(Google)和開放手持設備聯盟(簡稱OHA)的一套以Linux為基礎的開源作業系統。Android 存在緩衝區錯誤漏洞,該漏洞源於在創建FileMap.cpp時,可能存在越界寫入。攻擊者可利用該漏洞提升本地許可權。以下產品及版本受到影響:Android 10,Android 8.0, Android 8.1,Android 9...
漏洞評分 漏洞描述 InnoGames GmbH God Kings是德國InnoGames GmbH公司的一款移動套用遊戲軟體。God Kings 0.60.1版本存在安全漏洞,該漏洞源於向其他應用程式(com.innogames.core. fronten.notifications.receivers.localnotificationbroadcastreceiver)公開一個廣播接收器。這個廣播接收器的目的是向玩家顯示遊戲內的推送通知。
2.5.7 通信網路環境安全防護技術 080 2.5.8 密碼技術 081 2.5.9 密鑰管理技術 090 2.5.10 分散式安全管控技術 094 2.5.11 信息完整性保護技術 095 2.5.12 訪問控制技術 096 2.5.13 隱私保護技術 100 2.5.14 入侵檢測技術 101 2.5.15 病毒檢測技術 103 2.5.16 漏洞挖掘技術 ...
4.逆向工程類題目:考察逆向破解的相關技術,要求有較高的彙編語言讀寫能力,以及對作業系統原理的認識。5.漏洞挖掘類題目:考察軟體漏洞挖掘、分析及利用技術,探索二進制代碼背後的秘密,要求對漏洞有一定理解,掌握作業系統原理的相關知識。6.智慧型終端類題目:考察移動終端安全對抗能力。7.系統安全類題目:考察各種計算機...
深入開展網路安全監測預警、漏洞挖掘、惡意代碼分析、檢測評估和溯源取證技術研究,加強高級可持續攻擊應對技術研究。建立和完善入侵檢測與防禦、防病毒、防拒絕服務攻擊、異常流量監測、網頁防篡改、域名安全、漏洞掃描、集中賬號管理、數據加密、安全審計等網路安全防護技術手段。健全基於網路側的木...
據國家信息安全漏洞共享平台(CNVD)收錄的漏洞統計,2011年發現涉及電信運營企業網路設備(如路由器、交換機等)的漏洞203個,其中高危漏洞73個;發現直接面向公眾服務的零日DNS漏洞23個, 套用廣泛的域名解析伺服器軟體Bind9漏洞7個。涉及基礎電信運營企業的攻擊形勢嚴峻。據國家計算機網路應急技術處理協調中心(CNCERT)...
隨著網際網路、人工智慧、無線網路和雲計算、大數據等技術的套用,汽車的智慧型化、聯網化程度越來越高,汽車已經變成名副其實的萬物互聯時代接入網路的智慧型終端設備。來自相關機構的數據顯示,汽車的普通車型擁有25到200個不等的ECU(Electronic Control Unit,電子控制單元),高級轎車有144個ECU連線,軟體代碼超過6500萬行,...
Apple Music for Android 信息泄露漏洞 Apple Music for Android 信息泄露漏洞來源於cnnvd,是2020-10-27發布的信息泄露漏洞。漏洞評分 漏洞描述 Apple Music for Android是美國蘋果(Apple)公司的一款用於音樂的Android流媒體軟體。Apple Music 3.4.0版本存在安全漏洞,該漏洞源於惡意應用程式可能會泄漏用戶的憑據。
本書作者根據其多年的軟體安全研究成果,對軟體安全分析方法進行了梳理和總結。全書由易到難、由淺入深地全面介紹了二進制程式分析所需的基礎知識和基礎分析工具,程式切片、符號執行、模糊測試、污點分析等軟體分析基礎方法,以及相關分析方法在惡意代碼分析、軟體漏洞挖掘分析、網路協定逆向分析、移動智慧型終端套用軟體安全...
Keen Team (碁震安全研究團隊,KeenTeam)是一支由在信息安全理論和技術研究方面全球領先的中國“白帽”安全專家組成的信息安全研究隊伍,是世界範圍內由廠商官方確認發現計算機漏洞數量最多、最了解突破現代安全保護技術的專業安全團隊之一。在過去的十數年中,為谷歌、微軟、蘋果等公司的流行軟體提供了數百個嚴重安全漏洞...
課題方向涉及到網路攻防技術、windows/Linux作業系統漏洞挖掘技術、軟體安全缺陷檢測和分析技術、智慧型終端漏洞和安全行為監測與分析技術、大數據安全監測與分析技術等。獲獎紀錄 獲國家級教學成果2等獎一項;北京市級教學成果1等獎一項;出版教材獲北京市精品教材和教育部“十一五”規劃教材各1部;提交CNNVD國家漏洞庫幾十...
(2)區塊鏈技術安全問題研究(政府、2018)(3)基於區塊鏈的安全通信技術研究(基金、2018)(4)工業控制系統深度安全機理與體系架構研究(國家重點研發計畫,2016YFB0800201)(5)二進制第三方組件漏洞檢測能力研究(重大、2016)(6)大數據安全防護標準研究(中央網信辦、2015)智慧型交通及交通大數據分析 (1)杭州...
針對智慧型手機和路由器的Tapjacking與物理定位攻擊 159 SAP Web應用程式攻擊技術 163 GPRS/EDGE/UMTS/HSPA移動數據通信攻擊技術 167 無須注入Shellcode實現對ROP程式的攻擊 170 Adobe Reader 'CoolType.dll' TTF字型溢出漏洞分析175 Exim"string_vforat()"溢出漏洞分析 177 Win32k.sys鍵盤布局檔案提權漏洞分析 180 某...
十年一顧 iOS 與Android 這樣改變了我們 227 餓了么商家版iOS端訂單模組的重構之路 227 穩定性與記憶體最佳化—小型團隊的Android 套用質量保障之道 . 229 談Fuzz 技術挖掘Android 漏洞 234 安居客Android模組化探索與實踐 237 淺談Android視頻編碼的那些坑 240 從源碼角度剖析Android 系統EGL 及GL 執行緒 244 基於拆分...
擔任首任中心主任。吳敬征,中國科學院軟體研究所研究員,碩士研究生導師,中國科學院軟體研究所傑出青年科技人才。主要研究方向為開源軟體供應鏈、人工智慧型安全及漏洞挖掘。在國內外期刊和會議發表學術論文60餘篇,申請國家專利20餘項,獲得軟體著作權20餘項。主持自然科學基金、國家科技重點研發計畫課題等10餘項研究項目。
諸葛建偉,國內信息安全領域的布道者,資深滲透測試技術專家,Metasploit領域的頂級專家之一,實戰經驗非常豐富。在網路攻防、入侵檢測、蜜罐、惡意代碼分析、網際網路安全威脅監測、智慧型終端惡意代碼等領域都有深入的研究。國際信息安全開源組織The Honeynet Project團隊正式成員,中國分支團隊負責人;清華大學網路與信息安全實驗室...
榮獲2022年軟體和信息技術服務“名牌企業”。榮膺2022中國自動化領域年度優質工業安全服務商。2022年 防火牆已連續22年市場排名第一,持續領跑中國網路安全硬體市場。通過全球軟體界規格最高的CMMI V2.0成熟度5級評估。成為首批信創政務產品安全漏洞專業庫技術支撐單位。攜手中國信息安全測評中心推出進階級註冊信息安全專業...
支持企業發展攻擊防護、漏洞挖掘、入侵發現、態勢感知、可信晶片等5G安全產品。(責任單位:省委網信辦、省通信管理局、省公安廳、省廣播電視局、省工業和信息化廳,各市政府、雄安新區管委會)附屬檔案:基於5G的融合套用工程 河北省人民政府辦公廳 2019年8月2日 解讀 第五代移動通信技術(5G)是實施數字經濟戰略的先導...
DOA 下數據安全的基本原理。 傳統的信息安全,首先是建立一個封閉和相對安全的環境,通過各種方式來保證這個封閉環境是安全的或可信的,但在這裡面的數據卻大多是“裸露”的。一旦有不速之客通過漏洞進入到這個環境, “裸露”的數據就面臨著極大的危險。在網際網路和雲計算的開放環境下,按照這種封閉環境下的信息安全...