期刊文献+

基于OWASP的微信系统安全性分析

Security analysis of WeChat based on OWASP
下载PDF
导出
摘要 针对微信系统在智能手机平台上存在的安全问题,以OWASP(Open Web Application Security Project)发布的2016年十大移动易攻击分类为依据,分析微信系统在Android和i OS两大主流智能手机平台上的安全性,研究发现存在"不安全的数据存储"、"不安全的通信"、"不安全的认证"、"不安全的授权"、"加密不足"等影响用户信息安全的五种情形。从微信系统用户登录设计和用户数据存储两方面,提出通过修改微信默认登录设置、添加数据噪音和改变聊天数据表索引的建议,以提高微信系统安全性。 Regarding the security problems of WeChat system on the smartphone platform,this paper analyzes the security of WeChat App on both Android and iOS platforms,based on the 2016 top 10 mobile vulnerabilities category of OWASP( Open Web Application Security Project)-i.e. " Insecure Data Storage", " Insecure Communication", " Insecure Authentication", " Insufficient Cryptography", " Insecure Authorization" are found existing on both of Android and iOS platforms. Finally,based on the findings,this paper presents two recommendations on securing the App( i.e. enhancing the default login settings,the noise data and the index of chat table)
作者 张建珍 ZHANG Jianzhen(Department of Information Engineering,Shanxi Institute of Mechanical &Electrical Engineering,Changzhi Shanxi 046011,China;School of Information Technology &Mathematical Sciences,University of South Australia,Australia Adelaide SA 5095,Australia)
出处 《智能计算机与应用》 2018年第4期116-120,共5页 Intelligent Computer and Applications
基金 山西机电职业技术学院院课题(JKY-17027)
关键词 移动应用程序 微信 隐私保护 登录安全 存储安全 关联分析 mobile application WeChat privacy protection login security storage security relevant analysis
  • 相关文献

参考文献8

二级参考文献54

  • 1向广利,陈莘萌,马捷,张俊红.实数范围上的同态加密机制[J].计算机工程与应用,2005,41(20):12-14. 被引量:18
  • 2王地.“摇一摇”,微信可能变“危信”[N].检察日报,2012,(08):22日(004). 被引量:1
  • 3刘岩.莫让微信成“危信”[EB/OL].http://news.cntv.cn/china/20121209/103830.shtml.2012-12-09/2013-9-10. 被引量:1
  • 4杜宝忠,刘芳微信上发照片后被歹徒尾随,女孩出地铁站不久即丢性命[N].华商晨报,2013-05-27(A04). 被引量:2
  • 5马芳.电商搭得上微信的顺风车吗?[N].南方日报,2012-116(SC12). 被引量:1
  • 6许家华.广西法治日报法制论坛[N].2012-05-29-(005). 被引量:1
  • 7Zhang Xinpeng. Reversible data hiding in encrypted image [ J ]. I EEE Signal Processing Letters ,2011,18 (4) :255- 258. 被引量:1
  • 8Barni M, Kalker T, Katzenbeisser S. Inspiring new research in the field of signal processing in the encrypted domain[ J]. IEEE Signal Pro- cessing Magazine ,2013,30 (2) : 16. 被引量:1
  • 9Tian J. Reversible data embedding using a difference expansion [ J ]. IEEE Trans on Circuits Systems Video Technology,2003,13 (8) :890-896. 被引量:1
  • 10Dragoi L, Coltuc D. Local-prediction-based difference expansion re- versible watermarking [ J ]. IEEE Trans on Image Processing, 2014,23 (4) : 1779-1790. 被引量:1

共引文献31

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部