移動終端安全架構(gòu)及關(guān)鍵技術(shù)
定 價:109 元
叢書名:網(wǎng)絡(luò)空間安全技術(shù)叢書
- 作者:徐震 李宏佳 汪丹 著
- 出版時間:2023/2/1
- ISBN:9787111720065
- 出 版 社:機械工業(yè)出版社
- 中圖法分類:TN929.5
- 頁碼:232
- 紙張:
- 版次:
- 開本:16
《移動終端安全架構(gòu)及關(guān)鍵技術(shù)》是作者在總結(jié)多年從事移動終端安全研究的成果,凝練項目研發(fā)工作中提出的新理論、新方法與新技術(shù)的基礎(chǔ)上編寫的。
全書分析了移動終端安全威脅與安全需求,詳細講述了作者突破傳統(tǒng)的煙囪式、補丁式移動終端安全架構(gòu)所提出的移動終端高可信、高安全(High Trust and SecuriTy,HiTruST)架構(gòu)及其具備的硬件、虛擬化隔離、系統(tǒng)、密碼、應(yīng)用、管控6方面的核心安全能力。
《移動終端安全架構(gòu)及關(guān)鍵技術(shù)》可供網(wǎng)絡(luò)空間安全、信息通信、計算機等領(lǐng)域的科研人員、技術(shù)人員、咨詢?nèi)藛T學(xué)習(xí)參考, 也可供高等院校網(wǎng)絡(luò)空間安全專業(yè)高年級本科生或研究生作為教材使用。
第1章移動終端安全概述
1.1移動終端發(fā)展及應(yīng)用
1.1.1移動終端范疇與發(fā)展概覽
1.1.2移動通信系統(tǒng)發(fā)展現(xiàn)狀
1.1.3移動終端芯片發(fā)展現(xiàn)狀
1.1.4移動終端操作系統(tǒng)發(fā)展現(xiàn)狀
1.1.5移動應(yīng)用發(fā)展現(xiàn)狀
1.2移動終端安全威脅
1.2.1移動終端安全威脅概述
1.2.2移動終端硬件安全威脅
1.2.3移動終端操作系統(tǒng)安全威脅
1.2.4移動應(yīng)用安全威脅
1.2.5移動數(shù)據(jù)安全威脅
1.3移動終端安全需求與技術(shù)體系
1.3.1移動硬件基本安全需求
1.3.2移動操作系統(tǒng)基本安全需求
1.3.3移動應(yīng)用與數(shù)據(jù)基本安全需求
1.3.4移動終端高等級安全需求
1.4本書組織邏輯
第2章移動終端安全架構(gòu)
2.1主流移動終端安全架構(gòu)
2.1.1ARM安全架構(gòu)
2.1.2安卓系統(tǒng)安全機制
2.1.3蘋果iOS系統(tǒng)安全機制
2.1.4鴻蒙系統(tǒng)安全機制
2.2移動終端HiTruST體系架構(gòu)
2.2.1硬件安全能力
2.2.2虛擬化安全隔離能力
2.2.3系統(tǒng)安全能力
2.2.4密碼安全能力
2.2.5應(yīng)用安全能力
2.2.6可信管控能力
2.3HiTruST架構(gòu)安全性分析
2.3.1安全特性分析
2.3.2攻擊防護分析
第3章移動終端硬件安全
3.1移動終端硬件架構(gòu)
3.1.1應(yīng)用處理器
3.1.2移動通信子系統(tǒng)
3.1.3外設(shè)
3.2移動通信SoC芯片多維安全機制
3.2.1硬件級防火墻
3.2.2硬件信任根
3.2.3一次可編程存儲器
3.2.4可信執(zhí)行環(huán)境的硬件支撐
3.3移動終端硬件攻擊防護
3.3.1移動終端廣義側(cè)信道攻擊及防護
3.3.2移動終端硬件木馬及防護
3.4移動終端接口安全防護
3.4.1調(diào)試接口與固件安全防護
3.4.2無線接口安全防護
第4章移動終端虛擬化安全隔離
4.1虛擬化技術(shù)概述
4.1.1虛擬化技術(shù)的發(fā)展
4.1.2虛擬化架構(gòu)分類
4.1.3虛擬化實現(xiàn)方式
4.2基于虛擬機隔離的移動虛擬化
4.2.1VMware MVP移動虛擬化平臺
4.2.2KVMARM移動虛擬化平臺
4.2.3Xen on ARM移動虛擬化平臺
4.2.4OKL4 Microvisor移動虛擬化平臺
4.3基于容器隔離的移動虛擬化
4.3.1Linux容器Docker安全機理
4.3.2基于Linux容器Docker的安卓虛擬化
4.4基于TEE的移動虛擬化
4.4.1簡化可信計算基的虛擬機監(jiān)視器
4.4.2基于TEE的可信隔離環(huán)境構(gòu)建
4.4.3可信隔離環(huán)境核心控制器
第5章移動終端系統(tǒng)安全
5.1移動終端可信體系構(gòu)建
5.1.1啟動信任鏈構(gòu)建
5.1.2運行信任鏈構(gòu)建
5.1.3信任鏈受損重構(gòu)
5.2基于虛擬機監(jiān)視器的安全增強
5.2.1虛擬機監(jiān)視器安全防護
5.2.2內(nèi)核完整性監(jiān)測與修復(fù)
5.2.3資源訪問監(jiān)控與可信管控支持
5.3移動操作系統(tǒng)安全加固
5.3.1管理員分權(quán)機制
5.3.2細粒度訪問控制
5.3.3透明加密文件系統(tǒng)
5.4移動操作系統(tǒng)漏洞挖掘與修復(fù)
5.4.1基于神經(jīng)網(wǎng)絡(luò)的漏洞檢測
5.4.2漏洞知識圖譜構(gòu)建與態(tài)勢感知
5.4.3移動操作系統(tǒng)漏洞修復(fù)
第6章移動終端密碼技術(shù)應(yīng)用
6.1移動密碼應(yīng)用基礎(chǔ)與典型實現(xiàn)技術(shù)
6.1.1密碼算法
6.1.2移動終端密碼運算與安全存儲典型實現(xiàn)方式
6.1.3移動終端密鑰管理技術(shù)
6.2移動密碼高安全機制
6.2.1移動密碼芯片安全防護機制
6.2.2高安全密鑰管理
6.2.3高效密碼協(xié)議
6.3面向移動VoIP加密語音的高安全等級移動密碼應(yīng)用
6.3.1移動VoIP加密語音通信總體架構(gòu)
6.3.2移動VoIP加密語音通信系統(tǒng)
第7章移動應(yīng)用安全
7.1移動應(yīng)用安全技術(shù)概述
7.1.1安卓移動應(yīng)用程序文件結(jié)構(gòu)
7.1.2移動應(yīng)用全生命周期安全技術(shù)概覽
7.2移動應(yīng)用安全檢測
7.2.1靜態(tài)代碼檢測技術(shù)
7.2.2動態(tài)行為檢測技術(shù)
7.3移動應(yīng)用可信運行與審計
7.3.1移動應(yīng)用可信交互防護
7.3.2應(yīng)用運行時可信路徑防護
7.3.3應(yīng)用安全事件調(diào)用可信審計
7.4基于控制流混淆的移動應(yīng)用安全加固
7.4.1移動應(yīng)用安全加固技術(shù)
7.4.2移動應(yīng)用控制流混淆技術(shù)
第8章移動終端管控
8.1移動終端管控的內(nèi)涵與模型
8.1.1基本概念與管控模式
8.1.2終端管控模型與工作機制
8.1.3終端管控能力及應(yīng)用場景
8.2集中式移動終端管控協(xié)議、技術(shù)與系統(tǒng)
8.2.1OMA DM協(xié)議
8.2.2代表性商用終端管控系統(tǒng)
8.3基于通信阻斷的分布式移動終端管控技術(shù)
8.3.1移動終端GSM通信阻斷
8.3.2移動終端4G LTE通信阻斷
8.4基于移動應(yīng)用與虛擬機自省的移動終端管控監(jiān)測技術(shù)
8.4.1基于移動操作系統(tǒng)與移動應(yīng)用的管控行為監(jiān)測技術(shù)及其管控對抗行為分析
8.4.2基于虛擬機自省的管控行為監(jiān)測技術(shù)及其管控對抗行為分析
8.5基于HiTruST架構(gòu)的移動終端可信管控監(jiān)測技術(shù)
8.5.1集中式管控模式下管控策略可信實施技術(shù)
8.5.2分布式管控模式下管控策略可信實施技術(shù)
8.5.3基于HiTruST架構(gòu)的策略可信實施系統(tǒng)
參考文獻