<p class="f_center"><img src="https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2024%2F1105%2F9abe3baaj00smged000v900lop.jpg&thumbnail=660x&quality=80&type=jpg"/><br/><br/></p><p id="356R4FCA"><strong>编者荐语</strong></p><p id="356R4FCB">本文深度剖析了VoIP在Android平台的安全挑战,通过模糊测试与代码审计相结合的创新方法,成功挖掘并分析了9个关键安全漏洞,为提升VoIP通信安全提供了重要参考与实战指南。</p><p id="356R4FCC">本文发表于《信息安全与通信保密》2024年8期。</p><p class="f_center"><img src="https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2024%2F1105%2Faf897f22j00smge1q00kmd000v900h1p.jpg&thumbnail=660x&quality=80&type=jpg"/><br/><br/></p><p id="356R4FCE">引用格式:杨鹏 , 何恩 . 基于Android VoIP协议的漏洞挖掘与分析研究 [J]. 信息安全与通信保密 ,2024(8):112-120.</p><p id="356R4FCF"><strong>摘 要</strong></p><p id="356R4FCG">网络语音电话(Voice over Internet Protocol,VoIP)技术在 Android 平台上的广泛使用为大众提供了更多的语音通信手段,对其安全性的研究,尤其是漏洞挖掘和漏洞成因的分析尤为重要。考虑到Android VoIP实现的复杂性,漏洞挖掘方法采用了模糊测试和代码审计两种方法,系统性地挖掘潜在漏洞。研究中共发现9个安全漏洞,涵盖了多种类型,且均得到厂商确认与致谢。分析表明,这些漏洞源于代码实现的复杂性和不一致性。研究结果强调了对 Android VoIP安全性进行审查的必要性,为后续的安全增强提供了指导,同时也对研究中的改进方向进行了展望。</p><p id="356R4FCH"><strong>论文结构</strong></p><p id="356R4FCI">0 引 言</p><p id="356R4FCJ">1 研究背景</p><p id="356R4FCK">1.1 SIP 协议</p><p id="356R4FCL">1.2 Android VoIP功能实现</p><p id="356R4FCM">1.3 Android应用安全机制</p><p id="356R4FCN">2 Android VoIP威胁模型</p><p id="356R4FCO">2.1 物理攻击面</p><p id="356R4FCP">2.2 本地攻击面</p><p id="356R4FCQ">2.3 远程攻击面</p><p id="356R4FCR">2.4 临近攻击面</p><p id="356R4FCS">3 漏洞挖掘方法</p><p id="356R4FCT">3.1 本地模糊测试</p><p id="356R4FCU">3.2 网络协议分析与自动化模糊测试</p><p id="356R4FCV">3.3 代码审计</p><p id="356R4FD0">4 研究结果与漏洞分析</p><p id="356R4FD1">4.1 目录穿越</p><p id="356R4FD2">4.2 本地提权</p><p id="356R4FD3">4.3 远程拒绝服务</p><p id="356R4FD4">4.4 号码欺骗</p><p id="356R4FD5">4.5 远程代码执行</p><p id="356R4FD6">5 讨论</p><p id="356R4FD7">6 结语</p><p id="356R4FD8"><strong>作者简介</strong></p><p><ul><li id="356R4FDB">杨 鹏(1975—),男,硕士,高级工程师,主要研究方向为网络安全;</li><li id="356R4FDC">何 恩(1980—),男,硕士,高级工程师,主要研究方向为网络安全。</li></ul></p><p class="f_center"><img src="https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2024%2F1105%2F1608f9afj00smge0z00xqd000v900l9p.jpg&thumbnail=660x&quality=80&type=jpg"/><br/><br/></p>
讯享网

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/146124.html