首页 期刊 智能计算机与应用 基于OWASP的微信系统安全性分析 【正文】

基于OWASP的微信系统安全性分析

作者:张建珍 山西机电职业技术学院信息工程系; 山西长治046011; 南澳大学信息技术与数学学院; 澳大利亚阿德莱德5095
移动应用程序   微信   隐私保护   登录安全   存储安全  

摘要:针对微信系统在智能手机平台上存在的安全问题,以OWASP(Open Web Application Security Project)的2016年十大移动易攻击分类为依据,分析微信系统在Android和i OS两大主流智能手机平台上的安全性,研究发现存在"不安全的数据存储"、"不安全的通信"、"不安全的认证"、"不安全的授权"、"加密不足"等影响用户信息安全的五种情形。从微信系统用户登录设计和用户数据存储两方面,提出通过修改微信默认登录设置、添加数据噪音和改变聊天数据表索引的建议,以提高微信系统安全性。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅