【摘 要】
:
随着Android系统在移动智能平台上的广泛应用,其安全问题也不断增加,其中应用程序造成的隐私泄露、内核攻击等问题较为突出,Android系统的安全成为目前重要的研究课题。Andro
论文部分内容阅读
随着Android系统在移动智能平台上的广泛应用,其安全问题也不断增加,其中应用程序造成的隐私泄露、内核攻击等问题较为突出,Android系统的安全成为目前重要的研究课题。Android系统中对应用程序的防护主要是基于权限控制,涉及敏感行为的敏感权限的授予是导致安全风险的主要原因。应用程序权限的获取依赖用户的自主决策,用户很难正确理解权限的意义,造成决策模糊。应用程序在安装时,原有的“全否或全授权”的授权机制导致权限无法单独授权。本文针对权限无法单独授权、用户决策模糊的问题,从Android系统内核作为切入点,并结合硬件隔离机制研究内核的保护机制。主要研究内容如下:(1)针对内核保护,提出基于隔离机制的保护策略。利用Trustzone硬件隔离机制,创建普通虚拟机和安全虚拟机,提供两种不同的运行空间。根据应用程序的权限敏感度,将其分配到不同的虚拟机中运行,实现运行空间隔离。(2)针对授权过程中用户决策模糊的问题,提出权限组合分析比对方法。增加权限分析功能,对申请的权限进行敏感行为权限的对比判断,分离出敏感行为权限集;对权限进行赋值计算,得出敏感行为权限风险级别分类反馈值,即敏感行为权限在整体权限中的权重,作为敏感行为风险级别的判断标准,辅助用户决策。(3)针对授权时权限无法单独授权的问题,提出权限条件限制方法。通过修改内核安装机制部分的源码,结合权限扩展机制APEX进行权限分离,更改权限限制策略,加入条件限制规则,对权限进行限制。本文主要是基于Android底层机制,从Android系统内核源码进行分析,提出基于隔离机制的保护策略、权限组合分析比对方法和权限条件限制方法,对于Android防护机制的研究具有一定的参考价值。
其他文献
内网信任机制默认机构内部接触网络的相关人员都是安全可信任的。但是,对于一个机构来说,外来人员到访进行工作上的用户操作确是常态,这是造成内网不安全因素之一。内网用户
本文归纳和总结了国内外对技校学生考试作弊的研究成果,对考试作弊的动因、方法和对策进行了系统的归纳。在总结前人研究经验、访谈多位学校管理者、学生和老师的基础上,向50
随着移动设备的繁荣,位置服务(LBS)在各领域都得到广泛流行。用户在享受LBS服务的同时需要向不可信的LBS服务提供商泄露查询属性(如个人位置,运动轨迹等)。通过对这些查询的
以纳米岛为代表的低维半导体材料由于其独特的性能而受到国内外学者的广泛关注,并在纳米岛发光二极管、纳米岛激光器、纳米岛红外探测器以及纳米岛半导体光放大器等领域取得
在最近几年里云计算技术作为一种新型的互联网技术,其发展迅速,技术手段日益成熟,而高可用的云计算网络离不开其资源的合理管理。云计算环境下资源管理是根据用户需要将资源
微波光子学将强大的光子技术融入微波系统中,利用光纤传输低损耗、重量轻、高带宽、抗电磁干扰等诸多优点,能够实现电域内难以甚至是无法完成的任务。微波光子链路在信号处理
噪声在日常生产生活中作为一个负面因素无时无刻不在困扰着人们。世界卫生组织的一份调查报告表明噪声污染危害程度仅次于空气污染。目前,在传统自适应滤波算法的研究工作中,
随着Internet业务的爆炸式发展,IP数据流量迅速增长,人们对信息业务的需求不断提高,“最后一公里”解决方案成为大家日益关心的焦点,以无源光网络为主的光接入网成为网络应用
随着信息技术的发展,互联网上的图像数据迅速增长。如何从海量的图像数据中快速准确地检索出人们感兴趣的图像已成为一个亟待解决的问题。图像检索技术应运而生,并成为了计算
社区问答服务能够为用户提出的自然语言问题提供一个简明、准确的答案。随着网络中用户交互信息的迅猛发展,问答社区越来越受到人们的关注。问题分类是社区问答中的一个基本