-
题名基于信任链传递的APK重签名算法设计
被引量:2
- 1
-
-
作者
于成丽
郭燕慧
钮心忻
-
机构
北京邮电大学网络与交换技术国家重点实验室信息安全中心
-
出处
《电视技术》
北大核心
2014年第21期47-51,共5页
-
基金
国家自然科学基金青年基金项目(61302087)
教育部博士点基金项目(20120005110017)
+2 种基金
国家科技支撑计划项目(2012ZX03002012
2012BAH06B02)
北京邮电大学青年基金项目(20120005110017)
-
文摘
基于信任链传递机制设计了一个Android应用安全管理系统上的APK重签名算法。算法利用官方私钥对通过安全检测的APK中开发者签名文件进行重签名以证明其通过官方安全认证,保证了被签名的APK文件信息的安全性、完整性和不可否认性。测试结果表明,对比重签名整个APK文件算法,算法能够高效加速文件的签名与验签进度,提升了用户应用安装体验;同时具备良好的灵活性和可扩展性,具有较高的应用价值和推广价值。
-
关键词
信任链传递
apk重签名
应用安全管理系统
SHA1算法
RSA算法
-
Keywords
transfer of trust chain
apk repeating signature
application security management system
SHA1 algorithm
RSAalgorithm
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种Android应用安全审核认证系统的设计方案
被引量:1
- 2
-
-
作者
于成丽
吴秋新
郭燕慧
-
机构
北京邮电大学网络与交换技术国家重点实验室信息安全中心
北京信息科技大学理学院
-
出处
《电视技术》
北大核心
2014年第20期15-20,共6页
-
基金
国家自然科学基金青年基金项目(61302087)
教育部博士点基金(20120005110017)
+2 种基金
国家科技支撑计划(2012ZX03002012
2012BAH06B02)
北京邮电大学青年基金项目(20120005110017)
-
文摘
针对恶意APK文件泛滥问题,综合静态、动态安全检测和APK重签名技术,设计了一套安全的Android应用审核认证系统,它由基于Web应用的安全审核平台和智能终端APK安全认证模块构成。安全审核平台利用强健的调度子系统完成了批量APK应用的提交、安全检测、重签名、发布及统计查询功能,保证了发布到官方应用商城中APK的安全性;智能终端APK安全认证模块引入了新型的重签名技术,可有效判断APK应用是否由"官方"安全认证。由此可见,该系统从"源"(应用商城)到"端"(智能终端)保障了APK文件的安全。
-
关键词
安全审核平台
apk安全认证
静态检测
动态检测
apk重签名
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-