本書是Android安全領域的經典著作,不僅深入剖析了原理,而且還給出了應對各種安全問題的方法,原理與實踐並重。
首先,結合Android系統的源代碼從應用層、應用框架層、硬件抽象層、系統內核層等多角度剖析了Android的安全機制和實現原理,以及安全機制中存在的不足和潛在風險;然後詳細講解了各種常用的實用分析工具、安全風險分析方法、安全策略,以及各種常見安全問題(內核、文件系統、應用程序及無線通信)的解決方案。
全書共9章,分為三部分︰準備篇(1~2章)介紹了Android的系統架構和安全模型;原理篇(3~5章)首先從源代碼的角度深入剖析了Android系統的安全機制、系統安全性和應用安全性的實現原理,然後詳細講解了各種實用分析方法、分析工具和核心技術;實踐篇(6~9章)分別講解了如何通過修改源代碼來增強Android系統的安全性、加密文件系統的原理分析和系統配置、各種實用的安全解決方案(應用權限控制、應用程序簽名、靜態代碼分析、防火牆、存儲加密、組件開發的安全要點等),以及Android的無線通信安全。