Android系統簽名的漏洞分析與檢測 廖方圓; 甘植旺 中國電子科技集團有限公司; 北京100846; 中國電子科技集團公司信息科學研究院; 北京100086 摘要:攻擊者會利用Android系統應用程序自簽名過程中的漏洞進行重簽名,從而盜版軟件。針對該問題,分析Android系統應用程序數字簽名及驗證過程,提出一種基于MD5值的在線簽名比較方案,并通過代碼混淆技術增加攻擊者反編譯的難度,以保障該簽名方案的安全性。實驗結果表明,該方案可以幫助用戶判斷應用程序是否為正版,并有效防止本地簽名被篡改。 注: 保護知識產權,如需閱讀全文請聯系計算機工程雜志社
相關推薦 更多 計算機工程 CSCD 1-3個月錄用 計算機應用研究 CSCD 1-3個月錄用 控制與決策 CSCD 1-3個月錄用 智能系統學報 CSCD 1-3個月錄用 中國通信 CSCD 1-3個月錄用 計算機科學與探索 CSCD 1-3個月錄用