智能终端安全检测及安全增强技术研发-国家863项目 - 安码科技
服务热线:400-600-5989
首页 >当前项目 >智能终端安全检测及安全增强技术研发-国家863项目> 正文

智能终端安全检测及安全增强技术研发-国家863项目

来源:安码技术研究院    发布时间: 2016-03-22

项目简介

    本项目针对智能终端安全挑战,从对其整体安全进行定量掌控的目的出发,重点研究:智能终端系统信息安全检测技术,确保我国智能终端的重要安全属性;智能终端应用安全检测技术,确保对移动应用的安全管控;智能终端安全取证技术,形成移动终端安全检测追踪、发现、取证提取和维护能力;开发智能终端中共性的安全增强技术,提升我国智能终端的可控和安全确保能力,最终为我国移动互联网新系统和新业务的发展奠定安全基础。
    1)对军用移动智能终端与通信网络之间的协议展开分析,针对协议的合规性,安全性,健壮性进行分析检验,通过获取通信数据,分析协议在不同输入条件下产生的行为,以协议的描述和相关标准为基础,判定协议实现过程是否满足协议标准规范,协议的安全性是否达到了设计要求,通过分析协议处理程序的输入与输出之间的对应关系,确保通信过程满足协议规范的机密性、完整性和可用性要求,具备适当的访问控制、认证和授权等安全防范措施。
    2)通过对目标协议的格式进行分析,对协议框架进行合理的研究,对智能终端在通信过程中发送的数据包进行定性分析,通过对相关协议的格式及数据的解析,对移动终端中的应用进行网络抓包,利用wireshark与tcpdump等基本工具研发自动化协议安全性分析工具,在移动智能终端上研发智能分析apk应用,将抓到的数据包推送到服务端上进行定性分析,通过对应用发送网络数据信息的监控与分析来对相关协议的安全性进行检测,研究合理有效的协议安全性分析方案。同时对协议中的访问控制,认证和授权等安全防范措施进行检验,检测是否满足协议规范的要求,通过监控移动终端上应用的敏感行为,例如黑名单机制限制了应用的某些行为,但实际上通过对应用的行为监控仍然存在该行为的触发,则该访问控制机制没有完全符合协议规范。在移动应用行为监控的技术基础之上研究协议的合规性。

标题
姓名:
性 别:
学 历:
类 别:
手机:
邮箱:
加入项目: 智能终端安全检测及安全增强技术研发-国家863项目
描述: