首页> 中文期刊> 《信息网络安全》 >Android系统代码签名验证机制的实现及安全性分析

Android系统代码签名验证机制的实现及安全性分析

         

摘要

In this paper, the author provided a thorough analysis of the signature authentication mechanism in Android, via statically analyzing the Android source code and dynamically monitoring the executing of the signature authentication mechanism during the process of application installation and executing. Through the analysis, the author finds that Android applications are authenticated only at the installation, but not at the execution. Every time the applications are executed, only the applications’ timestamps and file paths are verified. The security risk makes it possible for the attack codes to bypass the signature authentication mechanism, and launch attacks successfully.%  文章通过静态分析Android系统源代码以及动态监控应用程序安装、执行过程中的签名验证流程,对Android系统的代码签名验证机制进行深入的剖析,发现Android系统仅在应用程序安装时进行完整的代码签名验证,在后续的程序执行过程中只对程序包进行简单的时间戳及路径验证。该安全隐患使得攻击代码可以绕过签名验证机制,成功实施攻击。

著录项

  • 来源
    《信息网络安全》 |2012年第8期|61-63|共3页
  • 作者单位

    中国科学院信息工程研究所信息安全国家重点实验室,北京 100093;

    中国科学院信息工程研究所信息安全国家重点实验室,北京 100093;

    中国科学院信息工程研究所信息安全国家重点实验室,北京 100093;

    中国科学院信息工程研究所信息安全国家重点实验室,北京 100093;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    代码签名; Android; apk程序; 签名验证;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号