移動終端安全架構及關鍵技術

徐震,李宏佳,汪丹 著

  • 出版商: 機械工業
  • 出版日期: 2023-02-01
  • 定價: $654
  • 售價: 8.0$523
  • 語言: 簡體中文
  • 頁數: 231
  • 裝訂: 平裝
  • ISBN: 7111720067
  • ISBN-13: 9787111720065
  • 立即出貨 (庫存 < 4)

買這商品的人也買了...

商品描述

《移動終端安全架構及關鍵技術》是作者在總結多年從事移動終端安全研究的成果,
凝練項目研發工作中提出的新理論、新方法與新技術的基礎上編寫的。
全書分析了移動終端安全威脅與安全需求,詳細講述了作者突破傳統的煙囪式、
補丁式移動終端安全架構所提出的移動終端高可信、高安全(High Trust and SecuriTy,HiTruST)架構及其具備的硬件、虛擬化隔離、
系統、密碼、應用、管控6方面的核心安全能力。
《移動終端安全架構及關鍵技術》可供網絡空間安全、信息通信、計算機等領域的科研人員、技術人員、諮詢人員學習參考,
 也可供高等院校網絡空間安全專業高年級本科生或研究生作為教材使用。

作者簡介

徐震
博士,正高级工程师,中国科学院信息工程研究所第五研究室主任、
互联网智能设备安全北京市工程实验室主任。
中科院信工所“网络与系统安全”研究方向学术带头人,长期从事可信计算、
移动智能终端安全等领域技术研究,先后主持国家/省部级项目10余项。
出版专著5部,发表论文100余篇,获授权专利40余项;获省部级一等奖两项。

李宏佳
博士,副研究员,现任职于中国科学院信息工程研究所。
长期从事移动通信、边缘计算、移动终端安全研究。
先后主持和参加国家自然科学基金、国家重点研发计划等项目10余项。
发表论文70余篇,获国际会议*佳论文奖两项;获授权专利20项、软件著作权4项。

汪丹
博士,高级工程师,现任职于中国科学院信息工程研究所。
长期从事可信计算、移动智能终端安全等领域的研究工作,
先后参与了国家重点研发计划、发改委专项、工信部专项、
中科院先导、国家电网科技项目等多项和省部级项目;获省部级一等奖1项。

目錄大綱

第1章移動終端安全概述
1.1移動終端發展及應用
1.1.1移動終端範疇與發展概覽
1.1.2移動通信系統發展現狀
1.1.3移動終端芯片發展現狀
1.1.4移動終端操作系統發展現狀
1.1.5移動應用發展現狀
1.2移動終端安全威脅
1.2.1移動終端安全威脅概述
1.2.2移動終端硬件安全威脅
1.2.3移動終端操作系統安全威脅
1.2.4移動應用安全威脅
1.2.5移動數據安全威脅
1.3移動終端安全需求與技術體系
1.3.1移動硬件基本安全需求
1.3.2移動操作系統基本安全需求
1.3.3移動應用與數據基本安全需求
1.3.4移動終端高等級安全需求
1.4本書組織邏輯
第2章移動終端安全架構
2.1主流移動終端安全架構
2.1.1ARM安全架構
2.1.2安卓系統安全機制
2.1.3蘋果iOS系統安全機制
2.1.4鴻蒙系統安全機制
2.2移動終端HiTruST體系架構
2.2.1硬件安全能力
2.2.2虛擬化安全隔離能力
2.2.3系統安全能力
2.2.4密碼安全能力
2.2.5應用安全能力
2.2.6可信管控能力
2.3HiTruST架構安全性分析
2.3.1安全特性分析
2.3.2攻擊防護分析
第3章移動終端硬件安全
3.1移動終端硬件架構
3.1.1應用處理器
3.1.2移動通信子系統
3.1.3外設
3.2移動通信SoC芯片多維安全機制
3.2.1硬件級防火牆
3.2.2硬件信任根
3.2.3一次可編程存儲器
3.2.4可信執行環境的硬件支撐
3.3移動終端硬件攻擊防護
3.3.1移動終端廣義側信道攻擊及防護
3.3.2移動終端硬件木馬及防護
3.4移動終端接口安全防護
3.4.1調試接口與固件安全防護
3.4.2無線接口安全防護
第4章移動終端虛擬化安全隔離
4.1虛擬化技術概述
4.1.1虛擬化技術的發展
4.1.2虛擬化架構分類
4.1.3虛擬化實現方式
4.2基於虛擬機隔離的移動虛擬化
4.2.1VMware MVP移動虛擬化平台
4.2.2KVMARM移動虛擬化平台
4.2.3Xen on ARM移動虛擬化平台
4.2.4OKL4 Microvisor移動虛擬化平台
4.3基於容器隔離的移動虛擬化
4.3.1Linux容器Docker安全機理
4.3.2基於Linux容器Docker的安卓虛擬化
4.4基於TEE的移動虛擬化
4.4.1簡化可信計算基的虛擬機監視器
4.4.2基於TEE的可信隔離環境構建
4.4.3可信隔離環境核心控制器
第5章移動終端系統安全
5.1移動終端可信體系構建
5.1.1啟動信任鏈構建
5.1.2運行信任鏈構建
5.1.3信任鏈受損重構
5.2基於虛擬機監視器的安全增強
5.2.1虛擬機監視器安全防護
5.2.2內核完整性監測與修復
5.2.3資源訪問監控與可信管控支持
5.3移動操作系統安全加固
5.3.1管理員分權機制
5.3.2細粒度訪問控制
5.3.3透明加密文件系統
5.4移動操作系統漏洞挖掘與修復
5.4.1基於神經網絡的漏洞檢測
5.4.2漏洞知識圖譜構建與態勢感知
5.4.3移動操作系統漏洞修復
第6章移動終端密碼技術應用
6.1移動密碼應用基礎與典型實現技術
6.1.1密碼算法
6.1.2移動終端密碼運算與安全存儲典型實現方式
6.1.3移動終端密鑰管理技術
6.2移動密碼高安全機制
6.2.1移動密碼芯片安全防護機制
6.2.2高安全密鑰管理
6.2.3高效密碼協議
6.3面向移動VoIP加密語音的高安全等級移動密碼應用
6.3.1移動VoIP加密語音通信總體架構
6.3.2移動VoIP加密語音通信系統
第7章移動應用安全
7.1移動應用安全技術概述
7.1.1安卓移動應用程序文件結構
7.1.2移動應用全生命週期安全技術概覽
7.2移動應用安全檢測
7.2.1靜態代碼檢測技術
7.2.2動態行為檢測技術
7.3移動應用可信運行與審計
7.3.1移動應用可信交互防護
7.3.2應用運行時可信路徑防護
7.3.3應用安全事件調用可信審計
7.4基於控制流混淆的移動應用安全加固
7.4.1移動應用安全加固技術
7.4.2移動應用控制流混淆技術
第8章移動終端管控
8.1移動終端管控的內涵與模型
8.1.1基本概念與管控模式
8.1.2終端管控模型與工作機制
8.1.3終端管控能力及應用場景
8.2集中式移動終端管控協議、技術與系統
8.2.1OMA DM協議
8.2.2代表性商用終端管控系統
8.3基於通信阻斷的分佈式移動終端管控技術
8.3.1移動終端GSM通信阻斷
8.3.2移動終端4G LTE通信阻斷
8.4基於移動應用與虛擬機自省的移動終端管控監測技術
8.4.1基於移動操作系統與移動應用的管控行為監測技術及其管控對抗行為分析
8.4.2基於虛擬機自省的管控行為監測技術及其管控對抗行為分析
8.5基於HiTruST架構的移動終端可信管控監測技術
8.5.1集中式管控模式下管控策略可信實施技術
8.5.2分佈式管控模式下管控策略可信實施技術
8.5.3基於HiTruST架構的策略可信實施系統
參考文獻