《移動終端安全架構及關鍵技術》是作者在總結多年從事移動終端安全研究的成果,凝練項目研發(fā)工作中提出的新理論、新方法與新技術的基礎上編寫的。
全書分析了移動終端安全威脅與安全需求,詳細講述了作者突破傳統(tǒng)的煙囪式、補丁式移動終端安全架構所提出的移動終端高可信、高安全(High Trust and SecuriTy,HiTruST)架構及其具備的硬件、虛擬化隔離、系統(tǒng)、密碼、應用、管控6方面的核心安全能力。
《移動終端安全架構及關鍵技術》可供網絡空間安全、信息通信、計算機等領域的科研人員、技術人員、咨詢人員學習參考, 也可供高等院校網絡空間安全專業(yè)高年級本科生或研究生作為教材使用。
第1章移動終端安全概述
1.1移動終端發(fā)展及應用
1.1.1移動終端范疇與發(fā)展概覽
1.1.2移動通信系統(tǒng)發(fā)展現(xiàn)狀
1.1.3移動終端芯片發(fā)展現(xiàn)狀
1.1.4移動終端操作系統(tǒng)發(fā)展現(xiàn)狀
1.1.5移動應用發(fā)展現(xiàn)狀
1.2移動終端安全威脅
1.2.1移動終端安全威脅概述
1.2.2移動終端硬件安全威脅
1.2.3移動終端操作系統(tǒng)安全威脅
1.2.4移動應用安全威脅
1.2.5移動數(shù)據(jù)安全威脅
1.3移動終端安全需求與技術體系
1.3.1移動硬件基本安全需求
1.3.2移動操作系統(tǒng)基本安全需求
1.3.3移動應用與數(shù)據(jù)基本安全需求
1.3.4移動終端高等級安全需求
1.4本書組織邏輯
第2章移動終端安全架構
2.1主流移動終端安全架構
2.1.1ARM安全架構
2.1.2安卓系統(tǒng)安全機制
2.1.3蘋果iOS系統(tǒng)安全機制
2.1.4鴻蒙系統(tǒng)安全機制
2.2移動終端HiTruST體系架構
2.2.1硬件安全能力
2.2.2虛擬化安全隔離能力
2.2.3系統(tǒng)安全能力
2.2.4密碼安全能力
2.2.5應用安全能力
2.2.6可信管控能力
2.3HiTruST架構安全性分析
2.3.1安全特性分析
2.3.2攻擊防護分析
第3章移動終端硬件安全
3.1移動終端硬件架構
3.1.1應用處理器
3.1.2移動通信子系統(tǒng)
3.1.3外設
3.2移動通信SoC芯片多維安全機制
3.2.1硬件級防火墻
3.2.2硬件信任根
3.2.3一次可編程存儲器
3.2.4可信執(zhí)行環(huán)境的硬件支撐
3.3移動終端硬件攻擊防護
3.3.1移動終端廣義側信道攻擊及防護
3.3.2移動終端硬件木馬及防護
3.4移動終端接口安全防護
3.4.1調試接口與固件安全防護
3.4.2無線接口安全防護
第4章移動終端虛擬化安全隔離
4.1虛擬化技術概述
4.1.1虛擬化技術的發(fā)展
4.1.2虛擬化架構分類
4.1.3虛擬化實現(xiàn)方式
4.2基于虛擬機隔離的移動虛擬化
4.2.1VMware MVP移動虛擬化平臺
4.2.2KVMARM移動虛擬化平臺
4.2.3Xen on ARM移動虛擬化平臺
4.2.4OKL4 Microvisor移動虛擬化平臺
4.3基于容器隔離的移動虛擬化
4.3.1Linux容器Docker安全機理
4.3.2基于Linux容器Docker的安卓虛擬化
4.4基于TEE的移動虛擬化
4.4.1簡化可信計算基的虛擬機監(jiān)視器
4.4.2基于TEE的可信隔離環(huán)境構建
4.4.3可信隔離環(huán)境核心控制器
第5章移動終端系統(tǒng)安全
5.1移動終端可信體系構建
5.1.1啟動信任鏈構建
5.1.2運行信任鏈構建
5.1.3信任鏈受損重構
5.2基于虛擬機監(jiān)視器的安全增強
5.2.1虛擬機監(jiān)視器安全防護
5.2.2內核完整性監(jiān)測與修復
5.2.3資源訪問監(jiān)控與可信管控支持
5.3移動操作系統(tǒng)安全加固
5.3.1管理員分權機制
5.3.2細粒度訪問控制
5.3.3透明加密文件系統(tǒng)
5.4移動操作系統(tǒng)漏洞挖掘與修復
5.4.1基于神經網絡的漏洞檢測
5.4.2漏洞知識圖譜構建與態(tài)勢感知
5.4.3移動操作系統(tǒng)漏洞修復
第6章移動終端密碼技術應用
6.1移動密碼應用基礎與典型實現(xiàn)技術
6.1.1密碼算法
6.1.2移動終端密碼運算與安全存儲典型實現(xiàn)方式
6.1.3移動終端密鑰管理技術
6.2移動密碼高安全機制
6.2.1移動密碼芯片安全防護機制
6.2.2高安全密鑰管理
6.2.3高效密碼協(xié)議
6.3面向移動VoIP加密語音的高安全等級移動密碼應用
6.3.1移動VoIP加密語音通信總體架構
6.3.2移動VoIP加密語音通信系統(tǒng)
第7章移動應用安全
7.1移動應用安全技術概述
7.1.1安卓移動應用程序文件結構
7.1.2移動應用全生命周期安全技術概覽
7.2移動應用安全檢測
7.2.1靜態(tài)代碼檢測技術
7.2.2動態(tài)行為檢測技術
7.3移動應用可信運行與審計
7.3.1移動應用可信交互防護
7.3.2應用運行時可信路徑防護
7.3.3應用安全事件調用可信審計
7.4基于控制流混淆的移動應用安全加固
7.4.1移動應用安全加固技術
7.4.2移動應用控制流混淆技術
第8章移動終端管控
8.1移動終端管控的內涵與模型
8.1.1基本概念與管控模式
8.1.2終端管控模型與工作機制
8.1.3終端管控能力及應用場景
8.2集中式移動終端管控協(xié)議、技術與系統(tǒng)
8.2.1OMA DM協(xié)議
8.2.2代表性商用終端管控系統(tǒng)
8.3基于通信阻斷的分布式移動終端管控技術
8.3.1移動終端GSM通信阻斷
8.3.2移動終端4G LTE通信阻斷
8.4基于移動應用與虛擬機自省的移動終端管控監(jiān)測技術
8.4.1基于移動操作系統(tǒng)與移動應用的管控行為監(jiān)測技術及其管控對抗行為分析
8.4.2基于虛擬機自省的管控行為監(jiān)測技術及其管控對抗行為分析
8.5基于HiTruST架構的移動終端可信管控監(jiān)測技術
8.5.1集中式管控模式下管控策略可信實施技術
8.5.2分布式管控模式下管控策略可信實施技術
8.5.3基于HiTruST架構的策略可信實施系統(tǒng)
參考文獻