预览加载中,请您耐心等待几秒...
1/3
2/3
3/3

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

AndroidNFC应用软件静态分析的任务书 任务书:对AndroidNFC应用软件进行静态分析 背景介绍: 近年来,随着智能手机的飞速发展,移动支付、门禁系统等场景也越来越被人们熟悉和使用。而手机上的NFC功能也成为了这些场景中的重要一环。随着NFC技术的广泛应用,NFC应用软件的安全问题也受到人们的关注。因此,对AndroidNFC应用软件进行静态分析,发现其中可能存在的安全漏洞,促进应用软件的开发和完善,也是当前安全领域研究的一个热点。 任务要求: 本次任务要求对一款Android手机上NFC技术应用软件进行静态分析,最终撰写一个2000字左右的报告,其中包括以下内容: 1.软件基本信息:软件名称、版本号、开发商、下载链接、安装量等基本信息。 2.功能分析:对软件的主要功能(如门禁、移动支付、数据传输等)进行详细分析,总结出软件的特点和优劣势,列举软件最普遍的使用场景,探讨NFC技术在现实生活中的应用情况。 3.安全分析:对软件进行细致的安全分析,包括但不限于以下方面: (1)权限分析:分析软件所需要的权限,分析其合理性和必要性。 (2)代码逆向分析:通过使用Android逆向工具,尝试得到软件的Java源代码,对其中的安全问题进行挖掘。 (3)安全漏洞分析:通过结合已知的安全漏洞,尝试分析软件可能存在的安全缺陷。 4.解决方案:针对发现的问题,提出相应的解决方案,对于难以解决的问题,也可以提出相应的警示和防范措施。 5.结论:分析结果的总结,针对软件的所有安全问题和解决方案进行展示和总结,为后续的安全改进提供参考。 6.参考文献:列举所有研究过程中使用的文献和工具。 要求: 1.需要熟练掌握Android安全、逆向分析等技术。 2.需要有一定Java编程基础和网络安全知识。 3.需要能够使用相关工具进行安全分析。 4.报告需符合学术规范,有良好的结构和语言表达能力,能够准确描述问题和解决方案。 5.报告需提供完整的分析过程、参考文献和工具使用说明。 说明: 1.本次任务旨在训练学生对移动应用安全的分析和研究能力,提高学生的实际操作能力和问题解决能力。 2.本次任务的软件样本将由任务委员会提供。 3.任务要求独立完成,但可以与同学进行交流和讨论,但报告必须独立完成。 4.任务报告提交时间为两个月,具体截止时间由任务委员会另行通知。 参考文献: 1.《Android安全攻防》 2.《Android逆向分析》 3.《移动应用安全测试指南》 4.《软件安全常见攻击与防范》