注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全移動(dòng)終端漏洞挖掘技術(shù)

移動(dòng)終端漏洞挖掘技術(shù)

移動(dòng)終端漏洞挖掘技術(shù)

定 價(jià):¥59.80

作 者: 徐君鋒,胡衛(wèi)華 著
出版社: 清華大學(xué)出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

ISBN: 9787302576099 出版時(shí)間: 2021-07-01 包裝: 平裝
開本: 16開 頁數(shù): 249 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  《移動(dòng)終端漏洞挖掘技術(shù)》以通俗的語言全面介紹了移動(dòng)終端漏洞挖掘技術(shù)所涉及的相關(guān)問題,重點(diǎn)以Android和iOS平臺(tái)對(duì)應(yīng)的網(wǎng)絡(luò)、硬件、固件、系統(tǒng)、應(yīng)用等為對(duì)象,聚焦移動(dòng)終端漏洞挖掘技術(shù)的基礎(chǔ)原理、技術(shù)方法、平臺(tái)工具和實(shí)例分析。全書由16章組成,共分四部分。首部分是基礎(chǔ)篇(第1~3章),綜述移動(dòng)終端的特點(diǎn)、安全現(xiàn)狀、安全漏洞,以及包括操作系統(tǒng)、App、固件、硬件和通信協(xié)議在內(nèi)的漏洞類型等;第二部分是技術(shù)篇(第4~6章),詳細(xì)介紹移動(dòng)終端漏洞分析方法、靜態(tài)分析技術(shù)和動(dòng)態(tài)分析技術(shù);第三部分是工具篇(第7~9章),分別介紹Android和iOS平臺(tái)下移動(dòng)終端漏洞挖掘工具、靜態(tài)分析工具和動(dòng)態(tài)分析工具;第四部分是實(shí)例篇(第10~16章),選取近年來影響較大的典型移動(dòng)終端安全漏洞,分析漏洞和補(bǔ)丁情況?!兑苿?dòng)終端漏洞挖掘技術(shù)》內(nèi)容偏重移動(dòng)終端漏洞挖掘的實(shí)際應(yīng)用技術(shù),注重其技術(shù)原理和實(shí)際操作,適合移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)安全相關(guān)專業(yè)人員閱讀,也適合廣大技術(shù)管理干部、科技人員、大專院校師生和技術(shù)愛好者作為技術(shù)參考?!兑苿?dòng)終端漏洞挖掘技術(shù)》特點(diǎn):《移動(dòng)終端漏洞挖掘技術(shù)》內(nèi)容系統(tǒng)全面,與信息安全漏洞挖掘、物聯(lián)網(wǎng)安全相關(guān)的主教材密切配合,內(nèi)容豐富,覆蓋面廣,從基礎(chǔ)、技術(shù)、工具和實(shí)例4個(gè)角度,重點(diǎn)解析移動(dòng)終端的網(wǎng)絡(luò)、硬件、固件、系統(tǒng)、應(yīng)用漏洞挖掘技術(shù)。偏重移動(dòng)終端漏洞分析的實(shí)際應(yīng)用技術(shù),系統(tǒng)介紹移動(dòng)終端漏洞挖掘技術(shù)的來龍去脈,注重其技術(shù)原理和實(shí)際操作的銜接性。提供大量的工具使用方法,以實(shí)際業(yè)務(wù)工作為抓手,從移動(dòng)終端漏洞分析的實(shí)際應(yīng)用出發(fā),腳踏實(shí)地討論相關(guān)的理論、技術(shù)、工具和實(shí)例。力求通俗易懂地描述移動(dòng)終端漏洞挖掘技術(shù)中的實(shí)際操作問題,為相關(guān)業(yè)務(wù)和技術(shù)提供實(shí)實(shí)在在的指導(dǎo)和參考。

作者簡(jiǎn)介

  徐君鋒,博士,中國傳媒大學(xué)副研究員。近年來,承擔(dān)各類信息安全科研類和工程類項(xiàng)目二十余項(xiàng),包括國家自然科學(xué)基金面上項(xiàng)目、國家重點(diǎn)研發(fā)計(jì)劃、部級(jí)和廳局級(jí)專項(xiàng)等。先后在國內(nèi)外學(xué)術(shù)期刊和會(huì)議上發(fā)表論文三十余篇,發(fā)明多項(xiàng)技術(shù)專利。長(zhǎng)期關(guān)注國家網(wǎng)絡(luò)空間安全戰(zhàn)略、安全測(cè)評(píng)、威脅檢測(cè)、態(tài)勢(shì)感知等,重點(diǎn)研究移動(dòng)互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)領(lǐng)域安全技術(shù),曾主編《Android軟件安全攻防實(shí)例分析》。

圖書目錄

第一部分 基礎(chǔ)篇
第1章 移動(dòng)終端安全概述
1.1 移動(dòng)終端簡(jiǎn)介
1.2 移動(dòng)終端的特點(diǎn)
1.3 移動(dòng)終端安全現(xiàn)狀
第2章 移動(dòng)終端漏洞概述
2.1 漏洞的定義
2.2 漏洞的產(chǎn)生
2.2.1 為什么漏洞總是在不斷產(chǎn)生
2.2.2 漏洞產(chǎn)生的條件
2.3 漏洞的發(fā)展趨勢(shì)及應(yīng)對(duì)措施
第3章 移動(dòng)終端漏洞類型
3.1 操作系統(tǒng)漏洞
3.1.1 操作系統(tǒng)分布
3.1.2 操作系統(tǒng)架構(gòu)
3.1.3 操作系統(tǒng)安全現(xiàn)狀
3.2 App漏洞
3.2.1 App安全概述
3.2.2 行業(yè)應(yīng)用安全
3.2.3 App漏洞檢測(cè)發(fā)展歷程
3.3 固件漏洞
3.4 硬件漏洞
3.5 通信協(xié)議漏洞
第二部分 技術(shù)篇
第4章 移動(dòng)終端漏洞分析方法
4.1 端口掃描
4.2 指紋識(shí)別
4.3 特征匹配
4.4 模擬攻擊
4.5 沙箱執(zhí)行
第5章 移動(dòng)終端漏洞靜態(tài)分析技術(shù)
5.1 流分析
5.1.1 流分析的分類及定義
5.1.2 數(shù)據(jù)流分析的分類和求解方法
5.1.3 過程內(nèi)的流分析
5.1.4 過程間分析
5.2 符號(hào)執(zhí)行方法
5.2.1 符號(hào)執(zhí)行框架
5.2.2 簡(jiǎn)單例子
5.2.3 符號(hào)執(zhí)行面臨的主要問題及解決方法
5.3 模型檢測(cè)分析方法
5.3.1 模型檢測(cè)的形式化框架簡(jiǎn)介
5.3.2 軟件模型檢測(cè)
5.3.3 面向源代碼的軟件建模
5.3.4 面向使用者的安全屬性建模
5.3.5 常見的優(yōu)化方法
5.4 指針分析方法
5.4.1 指針分析方法的類型
5.4.2 基于指針分析的緩沖區(qū)溢出漏洞實(shí)例
……
第三部分 工具篇
第四部分 實(shí)例篇
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.dappsexplained.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)