Android系統簽名的漏洞分析與檢測
摘要:攻擊者會(huì )利用Android系統應用程序自簽名過(guò)程中的漏洞進(jìn)行重簽名,從而盜版軟件。針對該問(wèn)題,分析Android系統應用程序數字簽名及驗證過(guò)程,提出一種基于MD5值的在線(xiàn)簽名比較方案,并通過(guò)代碼混淆技術(shù)增加攻擊者反編譯的難度,以保障該簽名方案的安全性。實(shí)驗結果表明,該方案可以幫助用戶(hù)判斷應用程序是否為正版,并有效防止本地簽名被篡改。
注: 保護知識產(chǎn)權,如需閱讀全文請聯(lián)系計算機工程雜志社