9、MITHYS:守护你的安全握手

MITHYS:守护你的安全握手

一、引言

在当今数字化时代,智能手机承载着大量敏感的个人数据,其安全性成为了备受关注的焦点。特别是SSL协议在移动应用中的不当使用,使得用户面临着中间人攻击(MITM)的巨大风险。为了解决这一问题,MITHYS应运而生。它是一个独立于应用程序的解决方案,旨在检测易受SSL - 基于MITM攻击的移动应用,并通过执行适当的检查来保护应用免受此类攻击。

二、相关工作

目前,智能手机安全研究领域已经开展了大量工作。例如,有对安卓系统特权升级攻击的分析,也有对移动智能手机环境的一般性安全概述,还有专注于扩展安卓安全功能的研究。然而,尽管研究不断增加,但在保障智能手机平台安全方面仍有大量工作要做。

研究发现,SSL协议在桌面和移动环境中都存在大量误用情况。Georgiev等人分析了不同环境下的SSL使用情况,发现该协议在许多安全关键应用和库中的实现“完全崩溃”。Fahl等人对13500个安卓应用的SSL使用情况进行分析,发现很大比例的应用存在SSL漏洞,容易受到危险的中间人攻击,且一些热门应用如PayPal和Facebook也受影响。不过,这些研究仅给开发者提供了一些建议,并未提出解决SSL使用问题的方案。

此外,虽然有文献提出了检测基于SSL的中间人攻击的方法,但这些方法通常是为桌面浏览器设计的,不适合移动应用场景,且存在保护机制易被攻破的问题。

三、SSL证书验证问题

如今,互联网浏览器、电子邮件客户端、即时通讯客户端等几乎所有需要与远程服务进行安全通信的实体都在使用SSL和TLS这两种标准加密协议,它们通过TCP连接实现网络数据加密和端点认证。

SSL安全通信始

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值