Android平台上权限提升安全防护机制的设计与实现

被引量 : 2次 | 上传用户:cmdgjb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统是当前市场份额最高的移动智能操作系统,但市场高度繁荣的同时也带来了严峻的安全考验。应用市场管理的混乱以及Android系统版本的碎片化是Android安全受到质疑的主要原因,随着android4.0及后续版本的陆续发布,Google逐渐加强了在这两方面的管理和控制,Android系统目前的安全现状已有很大改善。除了生态脆弱导致安全隐患,Android本身的安全机制也存在问题。有许多工作尝试以不同的思路对Android的安全进行增强,每种方法都有其适用场景但通常缺乏普遍实用性,方案最终没有被Android官方所接受。本课题基于已被集成入Android系统的强制访问控制机(?)SELinux,设计实现了一种Android平台上的权限提升的安全防护框架,该框架可以保证已获得特权的应用只能进行有限的特权操作,使得权限提升可以被用户利用的同时将权限提升对系统潜在的安全威胁降至最低。本文的主要内容包括:1、提出权限提升框架的设计方案。研究现有的权限提升方案,分析其缺陷并找出可改进的技术点。研究SELinux的访问控制技术,跟踪SELinux在Android系统中的移植进度,利用SELinux的可扩展策略设计一种由开发者提供应用策略的权限提升框架,该框架可以实现集中式策略管理,使得权限提升事前风险可预测,事后问题可追溯。2、对权限提升安全防护框架的实现进行了分析。详细说明实现框架需要对已有系统的哪些组件做出修改,介绍修改中涉及到的关键功能代码和函数调用。通过实现测试应用,对框架的可行性和有效性进行了验证。最后说明框架目前的不足和可改进方向。
其他文献
随着国家对高校科研经费投入的逐步加大,社会企事业单位与高校科研合作和创新不断加强,高校科研项目及经费逐年增加,经费使用的内在风险也随之增大。针对高校科研经费管理现
小学语文阅读教学的误区主要有:"读"得少,"练"得少;忽视学生自读能力的培养;割裂语言文字训练和情感体验的关系。走出小学语文误区的主要对策有:正确处理好讲和读、训和练关
互联网金融、第三方支付、利率市场化等众多外界金融环境地不断变化,以及商业银行自身发展的需要,这些因素地影响都促使具有:营运成本低;可提供高效金融增值服务;业务处理效率高
本文指出了现代企业经营现状、存在的问题,并对如果完善高效的培训体系进行分析。
中国民族民间舞中使用道具的传统由来已久,当代的民族舞蹈艺术中还在延续这一传统。因此,关注道具背后的文化特色、民族特色、地域特色、宗教特征等相关信息,是正确看待“道
综合素质测评是评价高校学生的一个重要的手段。论文在分析现行测评方法弊端的基础上,论述了应用模糊综合评判模型进行学生综合素质测评的方法和关键技术,并分析了该方法相对
论文针对中国联通移动网络深度覆盖方面存在的薄弱环节,以及深度覆盖优化技术经验不足的现状,通过总结和梳理不同类型深度覆盖问题的解决方法,制定科学合理的技术方案,切实提
极限方法是研究函数最主要的方法之一,函数极限是高等数学中的重点、难点内容。文章通过具体例子给出了求二元函数极限的几种方法和二重极限不存在的判断方法。
内含报酬率是评价投资项目是否可行的重要指标,但在财务管理的投资教学中,这个指标的计算却是非常复杂的,为了计算结果的精确,一般会用到逐步测试结合内插法。其中的逐步测试
在珍珠的传统漂白工艺基础上,分别加入漂白助剂进行新的漂白工艺试验:在漂白过程中加入适量焦磷酸钠,增加淡水养殖珍珠漂白的白度;加入适量硫酸镁,提高过氧化氢的利用效率。经