• {正版现货新书} 移动终端漏洞挖掘技术 9787302576099 徐君锋,胡卫华

{正版现货新书} 移动终端漏洞挖掘技术 9787302576099 徐君锋,胡卫华

全新正版现货,以书名为准,放心购买,购书咨询18515909251朱老师

27.68 4.6折 59.8 全新

仅1件

北京丰台

作者徐君锋,胡卫华

出版社清华大学出版社有限公司

ISBN9787302576099

出版时间2020-05

装帧平装

开本16开

定价59.8元

货号11221009

上书时间2026-01-08

   商品详情   

品相描述:全新
商品描述
作者简介
徐君锋,博士,中国传媒大学副研究员。近年来,承担各类信息安全科研类和工程类项目二十余项,包括国家自然科学基金面上项目、国家重点研发计划、部级和厅局级专项等。先后在国内外学术期刊和会议上发表论文三十余篇,发明多项技术专利。长期关注国家网络空间安全战略、安全测评、威胁检测、态势感知等,重点研究移动互联网、工业互联网和物联网领域安全技术,曾主编《Android软件安全攻防实例分析》。

目录
第一部分  基础篇
第1章  移动终端安全概述
  1.1  移动终端简介
  1.2  移动终端的特点
  1.3  移动终端安全现状
第2章  移动终端漏洞概述
  2.1  漏洞的定义
  2.2  漏洞的产生
    2.2.1  为什么漏洞总是在不断产生
    2.2.2  漏洞产生的条件
  2.3  漏洞的发展趋势及应对措施
第3章  移动终端漏洞类型
  3.1  操作系统漏洞
    3.1.1  操作系统分布
    3.1.2  操作系统架构
    3.1.3  操作系统安全现状
  3.2  App漏洞
    3.2.1  App安全概述
    3.2.2  行业应用安全
    3.2.3  App漏洞检测发展历程
  3.3  固件漏洞
  3.4  硬件漏洞
  3.5  通信协议漏洞
第二部分  技术篇
第4章  移动终端漏洞分析方法
  4.1  端口扫描
  4.2  指纹识别
  4.3  特征匹配
  4.4  模拟攻击
  4.5  沙箱执行
第5章  移动终端漏洞静态分析技术
  5.1  流分析
    5.1.1  流分析的分类及定义
    5.1.2  数据流分析的分类和求解方法
    5.1.3  过程内的流分析
    5.1.4  过程间分析
  5.2  符号执行方法
    5.2.1  符号执行框架
    5.2.2  简单例子
    5.2.3  符号执行面临的主要问题及解决方法
  5.3  模型检测分析方法
    5.3.1  模型检测的形式化框架简介
    5.3.2  软件模型检测
    5.3.3  面向源代码的软件建模
    5.3.4  面向使用者的安全属性建模
    5.3.5  常见的优化方法
  5.4  指针分析方法
    5.4.1  指针分析方法的类型
    5.4.2  基于指针分析的缓冲区溢出漏洞实例
第6章  移动终端漏洞动态分析技术
  6.1  模糊测试
    6.1.1  模糊测试原理
    6.1.2  模糊测试步骤
  6.2  动态污染传播
    6.2.1  动态污染传播的原理
    6.2.2  动态污染传播的工具实例
第三部分  工具篇
第7章  移动终端漏洞挖掘工具
  7.1  Android系统漏洞挖掘工具
  7.2  iOSmacOS系统漏洞挖掘工具
第8章  移动终端漏洞静态分析工具
  8.1  Android系统漏洞静态分析工具
  8.2  iOSmacOS系统漏洞静态分析工具
第9章  移动终端漏洞动态分析工具
  9.1  Android系统漏洞动态分析工具
  9.2  iOSmacOS系统漏洞动态分析工具
第四部分  实例篇
第10章  Binder驱动程序释放后重用漏洞
  10.1  漏洞信息详情
  10.2  漏洞分析
  10.3  补丁情况
第11章  Android缓冲区错误漏洞
  11.1  漏洞信息详情
  11.2  漏洞分析
  11.3  补丁情况
第12章  Android Media Framework安全漏洞
  12.1  漏洞信息详情
  12.2  漏洞分析
  12.3  补丁情况
第13章  Android BlueBorne远程代码执行漏洞
  13.1  漏洞信息详情
  13.2  漏洞分析
  13.3  补丁情况
第14章  Android Drm Service堆溢出漏洞
  14.1  漏洞信息详情
  14.2  漏洞分析
  14.3  补丁情况
第15章  Apple CoreAnimation缓冲区错误漏洞
  15.1  漏洞信息详情
  15.2  漏洞分析
  15.3  补丁情况
第16章  Apple iOS和macOS Mojave Foundation组件漏洞
  16.1  漏洞信息详情
  16.2  漏洞分析
  16.3  补丁情况
参考文献

内容摘要
1.1移动终端简介移动终端作为简单通信设备伴随移动通信发展已有几十年的历史。2007年,智能化引发了移动终端产业的变革和跨界融合,移动智能终端行业成为信息通信技术领域发展的核心驱动力之一。移动智能终端几乎在一瞬间转变为互联网业务的关键入口和主要创新平台(新型媒体、电子商务和信息服务),以及互联网资源、移动网络资源与环境交互资源最重要的枢纽,其操作系统和处理器芯片甚至成为当今整个ICT(InformationCommunication Technology)产业的战略制高点。快速的产品技术选代和高强度的市场竞争使移动智能终端市场逐步成熟,以智能手机,平板计算机为代表的移动智能终端产品迅速普及,广泛渗透到人类社会生活的方方面面,成为推动产业发展的重要动力。作为移动终端的代表,智能手机、平板计算机全球普及率上升,产品更新换代加快,市场规模不断扩大。智能手机市场方面,2010-2014年,全球智能手机年均复合增长率达到43.77%,呈现出高速增长的状态。随着智能手机渗透率不断提高,自2015年,全球智能手机出货量增速开始放缓,2016年全球出货量约为14.71亿台,未来全球智能手机行业将从原先的高速成长期过渡到平稳成长期以及成熟期。随着发展中国家渗透率的进一步提升以及存量用户的更新换代需求,预测到2021年年底,全球智能手机年出货量将达到17.44亿台,技术革新、品牌建设与产品差异化将进一步成为促进行业发展的驱动力。平板计算机市场方面,2011-2014年是全球平板计算机行业的高速增长期,年均复合增长率达到47.30%2015-2016年,受到手机大屏化的影响,全球平板计算机出货量出现下滑,2016年全球平板计算机出货量约为1.75亿台。随着苹果iPad Pro、微软Surface Pro4等新兴产品市场潜力的逐步释放,全球平板计算机市场规模有望保持稳定。随着物联网等技术的强势推动,形式各样的移动终端类型层出不穷,如新兴移动智能终端领域的可穿戴设备、智能家居、智能汽车、虚拟现实(VR)设备、增强现实(AR)设备等。目前多数移动智能终端产品以小而美的产品为主,可穿戴设备、虚拟现实设备和增强现实设备等产品以其轻便、价优、智能的特点迅速进入普通消费者视线。全球智能可穿戴设备市场规模将由2015年的154亿美元增长至2021年的427.5亿美元,年平均复合增长率约为18.55%,其中智能手表市场规模将由53.9亿美元增长至176.5亿美元,年平均复合增长率达到21.86%。可穿戴设备厂商在探索产品形态与功能界定的同时,也更加重视穿戴设备的外观设计与材料做工,使之更加精美。随着集成电路技术的飞速发展,移动终端已经拥有了强大的处理能力,移动终端正在从简单的通话工具变为一个综合信息处理平台,进入智能化发展阶段,其智能性主要体现在4方面:①具备开放的操作系统平台,支持应用程序的灵活开发、安装及运行;②具备PC级的处理能力,可支持桌面互联网主流应用的移动化迁移;③具备高速数据网络接人能力;④具备丰富的人机交互界面,即在3D等未来显示技术和语音识别、图像识别等多模态交互技术的发展下,以人为核心的更智能的交互方式。移动终端不仅可以通话、拍照、听音乐和玩游戏,而且可以实现定位、信息处理、指纹扫描、身份证扫描、条码扫描、RFID扫描、IC卡扫描及酒精含量检测等丰富的功能,成为移动执法、移动办公和移动商务的重要工具,甚至可以将对讲机集成到移动终端上。移动终端已经深深地融入经济社会生活的方方面面,为提高人民的生活水平、执法效率和生产管理效率,减少资源消耗、环境污染及突发事件应急处理增添了新的手段。1.2移动终端的特点移动终端,特别是智能移动终端,具有如下特点。(1)在硬件体系上,移动终端具有中央处理单元、存储器、输入单元和输出单元,即移动终端通常是具有通信功能的微计算机设备。另外,移动终端可以具有各种输人方式,如键盘、鼠标、触摸屏、麦克风和摄像头等,并且可以根据需要进行调整。同时,移动终端通常具有多种输出方式,如接收器、显示器等,并且还可以根据需要进行调整。(2)在软件体系上,移动终端必须具有操作系统,如Windows MobileSymbianPalmAndroidiOS等。这些操作系统变得越来越开放,基于这些开放式操作系统平台的个性化应用程序正在兴起,如地址簿、日历、笔记本、计算器和各种游戏等,极大程度地满足了个性化用户的需求。(3)在通信能力方面,移动终端具有灵活的接入方式和高带宽通信性能,可以根据所选择的业务和环境自动调整所选择的通信模式,从而方便用户使用。移动终端可以支持GSMWCDMACDMA2000TDSCDMAWiFiWiMAX等,以适应各种标准网络,不仅支持语音业务,还支持各种无线数据业务。(4)在功能使用方面,移动终端更注重人性化、个性化和多功能化。随着计算机技术的发展,移动终端从“以设备为中心”的模式进入“以人为中心”的模式,集成了嵌入式计算、控制技术、人工智能技术和生物认证技术等,充分体现了以人为本的宗旨。由于软件技术的发展,移动终端可以根据个人需求调整设置,变得更加个性化。同时,移动终端本身集成了大量的软硬件,其功能也越来越强大。

……



主编推荐
本书内容系统全面,可与信息安全漏洞挖掘、物联网安全相关的主教材配合密切,内容丰富,覆盖面广,从基础、技术、工具和实例4个角度,重点解析移动终端的网络、硬件、固件、系统、应用漏洞挖掘技术。


偏重移动终端漏洞分析的实际应用技术,系统介绍移动终端漏洞分析技术的来龙去脉,注重其技术原理和实际操作的衔接性。


以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP