`

Android安全机制解析与应用实践

 
阅读更多

 《Android安全机制解析与应用实践》

基本信息
作者: 吴倩 赵晨啸 郭莹
出版社:机械工业出版社
ISBN:9787111420163
上架时间:2013-4-25
出版日期:2013 年5月
开本:16开
页码:1
版次:1-1
所属分类:计算机
更多关于 》》》《Android安全机制解析与应用实践
内容简介
计算机书籍
  《android安全机制解析与应用实践》是android安全领域的经典著作,不仅深入剖析了原理,而且还给出了应对各种安全问题的方法,原理与实践并重。首先,结合android系统的源代码从应用层、应用框架层、硬件抽象层、系统内核层等多角度剖析了android的安全机制和实现原理,以及安全机制中存在的不足和潜在风险;然后详细讲解了各种常用的实用分析工具、安全风险分析方法、安全策略,以及各种常见安全问题(内核、文件系统、应用程序及无线通信)的解决方案。
   全书共9章,分为三部分:准备篇(1~2章)介绍了android的系统架构和安全模型;原理篇(3~5章)首先从源代码的角度深入剖析了android系统的安全机制、系统安全性和应用安全性的实现原理,然后详细讲解了各种实用分析方法、分析工具和核心技术;实践篇(6~9章)分别讲解了如何通过修改源代码来增强android系统的安全性、加密文件系统的原理分析和系统配置、各种实用的安全解决方案(应用权限控制、应用程序签名、静态代码分析、防火墙、存储加密、组件开发的安全要点等),以及android的无线通信安全。
目录
《android安全机制解析与应用实践》
推荐序
前言
第一部分 准备篇
第1章 android基础 / 2
1.1 android 系统架构 / 2
1.1.1 linux内核层 / 3
1.1.2 硬件抽象层 / 4
1.1.3 系统运行库层 / 5
1.1.4 应用程序框架层 / 7
1.1.5 应用层 / 7
1.2 应用程序组件 / 8
1.3 android系统启动 / 10
1.3.1 linux系统启动 / 10
1.3.2 android应用系统启动 / 15
1.4 android系统升级 / 17
1.4.1 android数据线升级 / 17
1.4.2 android sd卡升级 / 17
1.4.3 android 在线升级 / 18
1.5 本章小结 / 18
.第2章 android安全模型 / 19
2.1 linux安全模型 / 20
2.1.1 用户与权限 / 21
2.1.2 进程与内存空间 / 24
2.2 android安全机制 / 26
2.2.1 进程沙箱 / 26
2.2.2 应用权限 / 28
2.2.3 进程通信 / 29
2.2.4 内存管理 / 32
2.2.5 android系统分区及加载 / 35
2.2.6 应用程序签名 / 36
2.3 android开发工具提供的安全性机制 / 37
2.4 本章小结 / 38
第二部分 原理篇
第3章 android安全机制源代码分析 / 40
3.1 文件系统权限的代码实现 / 41
3.2 进程通信机制的代码实现 / 44
3.2.1 匿名共享内存 / 44
3.2.2 binder机制 / 50
3.3 android应用程序安全机制 / 56
3.3.1 android应用程序权限机制的源代码分析 / 56
3.3.2 应用程序签名机制实现的源代码分析 / 62
3.4 本章小结 / 65
第4章 android安全性分析 / 66
4.1 android系统安全分析 / 66
4.1.1 linux内核 / 66
4.1.2 系统库 / 67
4.1.3 dalvik虚拟机 / 67
4.2 android应用安全分析 / 68
4.2.1 应用程序权限 / 68
4.2.2 应用程序安装 / 69
4.2.3 网络浏览器 / 70
4.2.4 数据库与sql注入 / 70
4.2.5 软件更新 / 71
4.3 硬件安全分析 / 72
4.4 恶意软件 / 72
4.4.1 linux恶意软件 / 73
4.4.2 android恶意软件 / 74
4.5 安全风险与漏洞 / 75
4.5.1 已知安全风险 / 75
4.5.2 潜在安全漏洞 / 76
4.6 本章小结 / 76
第5章 android实用安全分析工具 / 78
5.1 实用分析方法 / 78
5.1.1 linux系统信息分析 / 79
5.1.2 android应用信息分析 / 86
5.2 实用分析工具 / 92
5.2.1 android系统调试工具 / 92
5.2.2 dumpsys工具 / 103
5.2.3 应用程序分析工具 / 104
5.3 专业分析工具与技术 / 107
5.3.1 常用逻辑分析工具与技术 / 107
5.3.2 常用物理分析工具与技术 / 108
5.4 本章小结 / 110
第三部分 实践篇
第6章 se android—增强android安全性 / 114
6.1 内核安全风险与增强策略 / 114
6.2 se android概述 / 114
6.3 se android编译与安装 / 115
6.3.1 源代码获取 / 115
6.3.2 源代码结构 / 116
6.3.3 源代码编译和安装 / 118
6.4 se android安全策略概述 / 124
6.4.1 seapp_contexts文件 / 125
6.4.2 property_contexts文件 / 125
6.4.3 mac_permissions.xml文件 / 126
6.5 se android兼容性测试工具 / 127
6.6 se android的权限限制策略 / 127
6.6.1 强制限制的权限模型 / 128
6.6.2 安装时mac / 128
6.6.3 权限取消 / 128
6.6.4 权限标签传播 / 129
6.6.5 se android的其他类与权限策略 / 129
6.7 本章小结 / 129
第7章 android加密文件系统 / 130
7.1 加密文件系统概述 / 130
7.2 加密算法介绍 / 131
7.2.1 aes加密算法 / 131
7.2.2 加密模式 / 131
7.3 加密文件系统源代码分析 / 133
7.3.1 linux内核的dm-crypt / 134
7.3.2 android的vold / 138
7.3.3 工作流程分析 / 145
7.4 加密文件系统配置 / 148
7.4.1 块设备选取与配置 / 148
7.4.2 init.rc配置 / 149
7.5 本章小结 / 150
第8章 android应用安全实用解决方案 / 151
8.1 安全风险控制策略 / 151
8.2 应用权限控制 / 154
8.2.1 权限控制策略 / 154
8.2.2 权限定义和运用 / 156
8.3 应用程序签名 / 159
8.3.1 数字签名基础知识 / 160
8.3.2 数字签名算法 / 160
8.3.3 数字签名使用方式 / 163
8.3.4 应用程序签名的实现 / 164
8.4 静态代码分析 / 166
8.5 防火墙 / 168
8.6 数据存储加密 / 170
8.7 应用程序组件开发的安全要点 / 172
8.7.1 私有组件与公有组件 / 172
8.7.2 activity安全 / 173
8.7.3 service安全 / 174
8.7.4 content provider安全 / 175
8.7.5 broadcast receiver安全 / 180
8.7.6 intent安全 / 182
8.7.7 binder安全 / 184
8.8 本章小结 / 185
第9章 android的无线通信安全 / 186
9.1 无线移动通信的安全威胁与防范 / 186
9.1.1 语音通信的空口加密与明文传输 / 187
9.1.2 短信与彩信的存储转发机制 / 188
9.1.3 传统的搭线与合法监控 / 189
9.1.4 端到端的通信安全机制 / 189
9.2 android的无线移动电话系统/ 190
9.2.1 无线移动电话系统的结构 / 190
9.2.2 无线移动电话系统的ril层实现 / 190
9.2.3 无线移动电话系统的应用层框架 / 193
9.3 加密短信和彩信收发 / 196
9.3.1 普通短信与彩信的收发流程 / 196
9.3.2 短信与彩信的数字加密处理 / 208
9.3.3 加密短信与彩信的传输处理 / 210
9.3.4 加密短信与彩信的存储与调阅 / 210
9.4 加密实时语音通信 / 214
9.4.1 at命令与电话建立流程 / 214
9.4.2 android音频系统的电话部分 / 216
9.4.3 电话状态下音频通道的设置 / 217
9.4.4 电话音频加密处理 / 218
9.5 本章小结 / 222
 
图书信息来源:中国互动出版网
分享到:
评论

相关推荐

    Android安全机制解析与应用实践.pdf

    Android安全机制解析与应用实践.pdf

    《Android安全机制解析与应用实践》

    ### Android安全机制解析与应用实践 #### 一、Android安全机制概述 《Android安全机制解析与应用实践》这本书深入探讨了Android平台上的各种安全技术及其实际应用案例。Android作为全球最大的移动操作系统之一,其...

    Android安全机制解析与应用实践.(吴倩,赵晨啸).pdf

    《Android安全机制解析与应用实践》一书由吴倩和赵晨啸共同撰写,深入探讨了Android系统的安全机制以及在实际应用中的实践方法。这本书涵盖了Android安全的多个关键领域,对于开发者、安全研究人员以及对移动安全有...

    Android安全机制解析与应用实践【高清】

    根据提供的标题“Android安全机制解析与应用实践【高清】”以及描述内容,我们可以推断出这份资料主要聚焦于Android平台的安全机制及其实际应用场景。虽然给定的部分内容并未提供具体的知识点,但基于标题和描述,...

    Android智能手机安全机制解析.pdf

    "Android智能手机安全机制解析" Android智能手机安全机制解析是一篇技术论文,主要介绍了Android智能手机安全机制的解析和研究。论文首先介绍了Android智能手机安全机制的重要性,然后深入探讨了Linux内核层安全...

    Android软件及应用安全分析系列

    一、Android安全机制解析与应用实践 这本书主要探讨了Android操作系统的基础安全架构,包括以下几个方面: 1. **权限管理**:Android系统采用基于权限的访问控制,每个应用都有自己的沙箱环境,防止未经许可的数据...

    深入理解android telephony原理剖析与最佳实践

    在内容上,《深入理解Android:Telephony原理剖析与最佳实践》从从源代码角度深入解析了Android Telephony的架构设计与实现原理,深刻揭示了Android系统的通信机制。对于Android应用开发工程师和系统工程师而言,...

    深入Android应用开发 核心技术解析与最佳实践

    深入Android应用开发:核心技术解析与最佳实践以Android的源代码为主,SDK为辅,针对应用开发者的需求,对各种核心技术的使用方法、底层原理和实现细节进行了深入而详细的讲解,同时辅之以大量案例和最佳实践,为...

    深入Android应用开发 核心技术解析与最佳实践.z01

    深入Android应用开发:核心技术解析与最佳实践以Android的源代码为主,SDK为辅,针对应用开发者的需求,对各种核心技术的使用方法、底层原理和实现细节进行了深入而详细的讲解,同时辅之以大量案例和最佳实践,为...

    Android安全攻防实战(带书签目录版).pdf

    作者会深入解析应用程序的生命周期、组件通信方式(如Intent)以及它们如何影响安全。 其次,书中会详细介绍Android应用的逆向工程,包括APK的结构、dex文件格式、Java字节码与Dalvik字节码的转换,以及如何使用...

    Android Framework精编内核解析

    《Android Framework精编内核解析》是一本深入探讨Android系统核心框架层的专著,它主要涵盖了Android系统架构的关键组成部分,旨在帮助读者理解和掌握Android应用开发背后的机制。在这个压缩包中,包含了一份名为...

    android网络开发与应用实战详解源码

    2. JSON解析:Android应用程序经常需要与服务器交换JSON格式的数据。书中介绍了使用Gson和Jackson库进行JSON序列化和反序列化的技巧,以及如何手动解析JSON对象和数组。 3. 网络状态管理:Android设备的网络环境...

    深入理解 Android Telephony原理剖析与最佳实践

    《深入理解Android:Telephony原理剖析与最佳实践》为经典畅销书“深入理解Android”系列新作,从源码角度深入解析Telephony的架构设计与实现原理,深刻揭示Android系统的通信机制! 本书是“深入理解Android”系列...

    Android安全技术揭秘与防范带目录

    《Android安全技术揭秘与防范》是一本专注于探讨和解析Android平台安全问题的专业书籍。它涵盖了广泛的安全主题,旨在帮助开发者、安全研究人员以及普通用户理解Android系统中的潜在风险,并提供有效的防范措施。书...

    六,Android Xml解析

    这篇博文将深入探讨Android中的XML解析机制,包括DOM、SAX和Pull解析器三种主要方法。 首先,我们来看DOM解析。DOM(Document Object Model)是一种将XML文档加载到内存中并创建一个树形结构的方法。通过DOM解析,...

    Android IPC机制demo

    本文将深入探讨Android IPC机制,并通过具体的ContentProvider和Socket通信实例进行详细解析。 首先,理解Android IPC的重要性是至关重要的。由于Android系统采用严格的权限隔离,每个应用运行在自己的进程中,这...

    Android应用源码安全卫士源码

    在Android开发领域,源码分析和安全防护是至关重要的环节。"Android应用源码安全卫士源码"项目提供了一种...对于Android开发者来说,了解并掌握这些安全实践,不仅可以提高应用的质量,也能增强对安全问题的应对能力。

    Android进阶-Android系统信息与安全机制

    以下是对"Android进阶-Android系统信息与安全机制"这一主题的详细解析。 **一、Android系统信息获取** 1. **设备信息**:可以通过`Build`类获取设备型号、制造商、硬件信息、产品名等,例如`Build.MODEL`返回设备...

    Android项目实战——手机安全卫士开发案例解析word版

    在本《Android项目实战——手机安全卫士开发案例解析》中,我们将深入探讨如何构建一个功能完备的手机安全应用,以此来提升用户设备的安全性与性能。这个项目不仅涵盖了Android应用开发的基础知识,还涉及到了高级...

Global site tag (gtag.js) - Google Analytics