10、保障移动设备安全:MITHYS系统与浏览器安全控制解析

保障移动设备安全:MITHYS系统与浏览器安全控制解析

1. MITHYS系统实现

MITHYS系统为解决移动设备SSL漏洞问题而设计,其核心实现为MITHYSApp安卓应用。该应用作为MITHYS代理组件,与MITHYS WebServer协同工作。
- MITHYSApp WebServer :基于亚马逊弹性计算云(Amazon EC2)的微型实例运行,使用Apache Tomcat服务器和Servlet容器。唯一的Servlet是GetSSLCertificateServlet,接收目标URL和HTTP方法两个参数,向目标URL发送HTTPS请求并获取SSL证书链,以JSON格式返回Base64序列化的证书链。为防止中间人攻击,该Servlet仅支持HTTPS,并使用MITHYS认证机构(MITHYS CA)生成的SSL证书。
- MITHYSApp安卓应用 :依赖开源安卓库SandroProxyLib,该库基于OWASP WebScarab项目,为安卓提供现成的代理功能。MITHYSApp默认作为安全渗透测试器,每次收到新的HTTPS请求时,充当中间人并伪造临时假证书,这些证书由MITHYS CA生成,主机名与目标服务器匹配。安装时,用户需安装MITHYS CA证书并设置当前Wi-Fi连接的代理地址,MITHYS会引导用户完成这些步骤,且仅需在安装时执行一次。

2. 功能模块实现
  • 安全渗透测试器 :为正确实现该组件,对SandroProxyLib库进行了修改和扩展。
    • 确定请
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值