


作者:徐君锋 胡卫华
定价:59.8元
印次:1-2
ISBN:9787302576099
出版日期:2021.07.01
印刷日期:2023.02.21
图书责编:杨帆
图书分类:零售
本书以通俗的语言全面介绍了移动终端漏洞挖掘技术所涉及的相关问题,重点以Android和iOS平台对应的网络、硬件、固件、系统、应用等为对象,聚焦移动终端漏洞挖掘技术的基础原理、技术方法、平台工具和实例分析。 全书由16章组成,共分四部分。第一部分是基础篇(第1~3章),综述移动终端的特点、安全现状、安全漏洞,以及包括操作系统、App、固件、硬件和通信协议在内的漏洞类型等;第二部分是技术篇(第4~6章),详细介绍移动终端漏洞分析方法、静态分析技术和动态分析技术;第三部分是工具篇(第7~9章),分别介绍Android和iOS平台下移动终端漏洞挖掘工具、静态分析工具和动态分析工具;第四部分是实例篇(第10~16章),选取近年来影响较大的典型移动终端安全漏洞,分析漏洞和补丁情况。 本书内容偏重移动终端漏洞挖掘的实际应用技术,注重其技术原理和实际操作,适合移动互联网、物联网安全相关专业人员阅读,也适合广大技术管理干部、科技人员、大专院校师生和技术爱好者作为技术参考。
徐君锋,博士,中国信息安全测评中心高级专家,副研究员。长期专注于研究移动互联网和物联网安全技术,主持10余项***科技项目,发表近 30 篇科技论文,曾出版《Android软件安全攻防实例分析》。
前言 近年来,得益于移动智能终端软硬件性能的提升和无线网络应用的大规模普及,涵盖移动互联网终端、物联网终端等在内的移动终端依附着高价值信息,其安全问题在网络空间安全中迅速成为主角。虽然相比传统计算机安全,移动终端安全问题相对出现较晚,但是后生可畏,表现相当强势。 同时,信息安全漏洞成为实现攻击的关键环节,是移动终端安全攻守双方博弈的焦点;利用移动终端存在的信息安全漏洞,攻击者对移动终端实现非法篡改、破解打包、木马病毒植入、广告钓鱼、敏感信息获取、跨设备攻击等。从大的方面来讲,信息安全漏洞成为全球信息安全争夺的对象,是维护网络空间安全的重要国家战略资源。 移动漏洞挖掘的终极目标就是为了修补漏洞,提高移动终端的安全性。移动终端漏洞挖掘是各大安全测试机构和移动终端开发厂商对产品或者系统安全进行测试和评估的必要步骤,也是对移动终端进行安全防护的重要环节。因此,移动终端漏洞挖掘是相关管理部门和相关行业都必须重视的关键问题,对提升移动互联网和物联网的安全水平有着至关重要的作用。 目前,国内尚未见出版移动终端漏洞挖掘技术方面的著作。编者在阅读大量文献和资料,并受到中国信息安全测评中心出版的《信息安全漏洞分析基础》和《软件漏洞分析技术》的启发后,编撰本书。从知识体系讲,本书可以作为《信息安全漏洞分析基础》分流出来的一个分支,同时也是对其技术的具体细化、方法实践、工具实操和实例补充。 全书由16章组成,共分四部分。 第一部分基础篇(第1~3章),结合近年来国家发布的权威报告和CNNVD的漏洞统计数据,综述移动终端的特点、安全现状、安全漏洞,以及包括操作系统、App、固件、硬件和...
第一部分基础篇
第1章移动终端安全概述/3
1.1移动终端简介/3
1.2移动终端的特点/4
1.3移动终端安全现状/5
第2章移动终端漏洞概述/9
2.1漏洞的定义/9
2.2漏洞的产生/13
2.2.1为什么漏洞总是在不断产生/13
2.2.2漏洞产生的条件/14
2.3漏洞的发展趋势及应对措施/20
第3章移动终端漏洞类型/23
3.1操作系统漏洞/23
3.1.1操作系统分布/23
3.1.2操作系统架构/25
3.1.3操作系统安全现状/27
3.2App漏洞/30
3.2.1App安全概述/30
3.2.2行业应用安全/41
3.2.3App漏洞检测发展历程/44
3.3固件漏洞/46
3.4硬件漏洞/48
3.5通信协议漏洞/49目录第二部分技术篇
第4章移动终端漏洞分析方法/53
4.1端口扫描/54
4.2指纹识别/55
4.3特征匹配/58
4.4模拟攻击/58
4.5沙箱执行/61
第5章移动终端漏洞静态分析技术/67
5.1流分析/67
5.1.1流分析的分类及定义/67
5.1.2数据流分析的分类和求解方法/68
5.1.3过程内的流分析/69
5.1.4过程间分析/70
5.2符号执行方法/71
5.2.1符号执行框架/73
5.2.2简单例子/76
5.2.3符号执行面临的主要问题及解决方法/77
5.3模型检测分析方法/77
5.3.1模型检测的形式化框架简介/78
5.3.2软件模型检测/81
5.3.3面向源代码的软件建模/81
... 查看详情
偏重移动终端漏洞分析的实际应用技术,系统介绍移动终端漏洞分析技术的来龙去脉,注重其技术原理和实际操作的衔接性。
提供大量的工具使用和实例分析,以实际业务工作为抓手,从移动终端漏洞分析的实际应用为出发点,脚踏实地讨论相关的理论、技术、工具和实例。
力求通俗易懂地描述移动终端漏洞挖掘技术中的实际操作问题,为相关业务和技术提供实实在在的指导和参考。
查看详情

