基于Android系统的移动智能终端敏感信息保护技术研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:hongyanzhiji761112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动终端的发展进入智能化时代,其性能得到极大提高的同时,功能也日益丰富多彩。用户将很多重要敏感信息和隐私数据直接存储在移动智能终端上,一旦这些信息和数据被泄露,会直接影响到用户的经济利益,因此这些数据的安全显得尤为重要。本文针对以上现状,研究了敏感信息的防泄漏方法,以用户为中心,设计实现一款全方位保护敏感信息的安全防护系统。课题设计实现了包括源端敏感信息加密处理隐私空间模块、程序运行中恶意行为检测模块、基于访问控制的软件锁模块和终端丢失后敏感信息的控制防盗模块。论文主要内容和创新点如下:(1)提出了基于分层架构的敏感信息安全防护模型。模型通过数据层、系统交互层、应用层和功能层的设计,协同保护终端上敏感信息的安全。数据层保证了敏感信息的安全存储;系统交互层对终端操作者的访问进行控制;通过应用层划分不同的功能,为功能层防护技术的实现提供了接口。(2)研究了 Android移动智能终端图片、视频、文件和短信加密、存储、提取的方法,设计了敏感信息加密隐私空间模块。基于AES算法对终端上敏感信息进行加密存储,保证此类信息的安全。(3)分析了 Android移动智能终端应用程序访问控制机制,提出了基于黑白名单保护程序应用的软件锁方案。通过设置黑名单,对携带有个人敏感信息的软件进行锁定保护;通过临时设置白名单,保证了合法用户对黑名单锁定软件的正常使用。(4)设计并实现了移动智能终端智能防盗功能。通过监听SIM卡状态和获取终端位置信息,为终端找回提供了线索;通过对终端敏感信息的远程操作,实现对终端敏感信息的擦除,保证了移动智能终端丢失后敏感信息依然处于可控状态。(5)设计了基于权限分析的恶意软件监控模块。通过逆向应用程序安装文件,解析权限申请,对程序安装时的敏感权限申请给予提示;并通过监测程序的访问,对敏感信息操作行为进行控制;通过对Android系统内部文件内容的修改,实现对程序应用权限的重新授权。本文通过对Android智能终端敏感信息安全防护技术的研究,实现了基于分层架构的敏感信息安全防护系统。经测试表明,系统在功能和性能上都能很好的满足实际需求,验证了系统的可行性、实用性和安全性,对同类敏感信息安全防护系统具有一定的参考意义。
其他文献
<正> 植物可以利用的两种主要结合态氮NO3-和NH4+对植物的生长和代谢有不同的效应。一个多世纪以来,人们对这个问题进行了不少研究,但主要侧重于植物的吸收和各种中间代谢物
目的分析急性胰腺炎患者临床护理路径及护理效果。方法选取该院消化内科2013年10月—2015年2月收治的142例急性胰腺炎患者作为临床研究对象,采用随机数字分组法将142例患者均
<正>面对"遗产:历史,记忆,生活"的题目,我思考良久。"遗产"是一个如此宏大的命题,而"历史…‘记忆…‘生活"更是包罗万象,让我不知从何处说起。站在清华思想论坛,面对在座中
期刊
<正>2009年初我出版了第二本作品集,取名"本土设计"。主要是表达设计应立足土地,建筑要接地气的意思。当然,这里所指的土地不仅仅是作为自然资源的大地,也泛指饱含人文历史信
设计了一种可同时实现准直式和发散式太阳光模拟的多功能太阳模拟器光学系统.阐述了光学系统中聚光镜的设计与光学积分器的优化技术.采用Zemax软件中序列与非序列功能结合的
电脑普及化已成为现今不争的事实。不论工商业、家庭用户、甚至服务性行业,已逐渐开始或扩充电脑的采用。好像新座立于香港的沙田国际医务中心“仁安医院”,最近便购入了多部
总结熊大经鼻腔局部辨证的学术思想.鼻腔”五度辨证”是将鼻腔局部检查可见的鼻的结构赋予辨证的内涵:外鼻、鼻尖及鼻前庭属脾土;下鼻甲、下鼻道属肺;中鼻甲、中鼻道属肝胆;鼻顶
无线通信网给人们的信息交流带来前所未有的便利,但因无线通信网接入网点的数量较多,耗能较为严重,尤其在当前提倡节能环保的背景下,无线通信网的节能问题逐渐引起人们的关注。本
暂缓起诉的法理基础在于程序上体现了起诉便宜主义、实体上体现了刑罚经济思想。德国、日本、荷兰都对暂缓起诉制度有严格而完备的规定。在我国,针对某些检察院试行的暂缓起
文章分析总结了平面广告创意的表现技巧,从其内涵、作用、特征入手,结合大量国内外经典广告案例,通过生动形象、富有说服力的语言,展示出如何运用这些技巧成就杰出的广告创意