-
收藏
-
加书架
-
引用
本书详细阐述了与Android移动应用程序安全相关的基本解决方案,主要包括Android安全模型、应用程序构建块、权限、定义应用程序的策略文件、加密API、应用程序数据安全、Android在企业的运用、安全测试等内容。此外,本书还提供了相应的示例、代码,以帮助读者进一步理解相关方案的实现过程。 第1章,Android安全模型—整体,主要讲述Android堆的整体安全,从平台安全到应用程序安全的方方面面。本章将是学习后续章节的基础。 第2章,应用程序构建块,介绍应用程序组件、权限、清单文件以及从安全角度着手的应用程序签名等内容。这些Android应用程序的基本组件和关于这些组件的知识对于构建Android安全知识很重要。 第3章,权限,讨论Android平台的既有权限、如何定义新的权限、如何使用权限保护应用程序组件安全以及在定义新的权限时给予分析。 第4章,定义应用程序的策略文件,深入剖析作为应用程序策略文件的清单文件的机制。讨论加强策略文件的提示和技巧。 第5章,尊重您的用户,包含了妥善处理用户数据的实例。这对于依赖于用户评论和用户关注度的开发者的声誉来说是重要的。开发者也应谨慎处理用户的私人信息,以免落入法律的陷阱。 第6章,您的工具—加密API,讨论Android平台提供的加密功能。它包括对称加密、非对称加密、散列、加密模式和密钥管理。 第7章,应用程序数据安全,是关于所有在休眠和传输过程中的应用程序数据的安全存储。讨论如何利用应用程序将私有数据沙箱化,如何安全地存储数据到设备、外部存储卡、硬盘和数据库中。 第8章,Android在企业的运用,讨论Android平台提供的设备安全构件以及它对应用程序开发者的意义。企业应用程序开发者对于本章将会特别感兴趣。 第9章,安全测试,专注于以设计和开发为安全重点的测试用例。 第10章,展望未来,讨论即将到来的移动领域的用例,以及它是如何影响Android的,特别是从安全的角度。
本书结合实际操作的例子、图表和日常使用情况,深入研究从内核级到应用程序级的Android安全。向读者展示如何保护Android应用程序及数据的安全。在开发应用程序时,它会作为技巧和提示以馈赠读者。 读者将会学习Android堆的整体安全架构。使用权限、在清单文件中定义安全性、安全加密算法等方法来保护组件,Android堆协议、安全存储、安全测试和保护设备上的企业数据也会详细介绍。读者也将学习在整合新的技术和使用类似NFC和移动支付到Android应用程序上时,如何变得有安全意识。
- 版权: 清华大学出版社
- 出版: 2016-06-01
- 更新: 2023-06-07
- 书号:9787302439844
- 中图:TP316;TN929.53
- 学科:工学控制科学与工程工学电子科学与技术工学计算机科学与技术工学信息与通信工程