中国移动通信集团设计院有限公司
纸质出版:2016
移动端阅览
[1]常玲,赵蓓,薛姗,马力鹏.移动应用安全防护技术研究[J].电信工程技术与标准化,2016,29(09):86-91.
常玲, 赵蓓, 薛姗, et al. Research of the security technology on mobile APP lications[J]. 2016, 29(9): 86-91.
[1]常玲,赵蓓,薛姗,马力鹏.移动应用安全防护技术研究[J].电信工程技术与标准化,2016,29(09):86-91. DOI: 10.13992/j.cnki.tetas.2016.09.024.
常玲, 赵蓓, 薛姗, et al. Research of the security technology on mobile APP lications[J]. 2016, 29(9): 86-91. DOI: 10.13992/j.cnki.tetas.2016.09.024.
本文首先分析了移动应用的安全现状
提出了移动应用安全评估方法
包括客户端安全评估、服务器安全评估和业务流程安全评估
最后给出了移动应用典型安全漏洞及其检查方法与加固建议
包括敏感数据暴露、鉴权机制缺陷、代码保护不足、公共组件漏洞和应用配置错误。
This paper analyzes the security status of mobile APP lications
proposes the mobile APP lication security assessment method
including the client security
server security and business process security. Finally
it gives the mobile APP lication typical security vulnerabilities and examination methods and suggestions for the strengthening
including sensitive data exposed
defects of authentication mechanism
lack of code protection
vulnerabilities of public components and errors of APP lication configuration.
基于行为的移动应用程序安全检测方法研究 [J]. 陈建民. 计算机工程与设计 . 2012(12)
当前移动应用软件常用安全检测技术 [J]. 王艳红,杨丁宁,史德年. 现代电信科技 . 2012(09)
移动应用程序检测与防护技术研究 [D]. 董航. 北京邮电大学 2014
0
浏览量
148
下载量
9
CSCD
关联资源
相关文章
相关作者
相关机构