Android平台下基于LSM的访问控制工具AFACE的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:shiyigudan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动智能终端硬件高速发展,高速移动数据业务的普及,以及Web 2.0与企业应用需求的推动,移动互联网即将成为未来通信及互联网的主要发展方向,其所带来的安全问题,已表现出前所未有的复杂和突出,目前针对手机的安全威胁越来越多,是否得到有效解决将成为其发展中的决定性因素之一。本文针对移动终端设备上用户隐私数据保护的问题,在Android智能平台下实现了对私密文件的多级保护。Android是Google公司最新推出的面向下一代以移动互联网业务为核心应用的移动智能终端开源平台,采用Linux为底层操作系统内核。其内建权限许可和应用程序签名的安全模型均是在Android应用程序框架上实现,对于底层Linux内核部分,未针对手机应用特点提供额外的安全防护,使得攻击者可以轻易绕过应用程序框架获取用户隐私信息。而对通用Linux内核安全性的研究成果亦无法直接适用于Android平台。本文在将现有的LSM安全框架移植至Android平台的基础上,设计了针对Android平台的访问控制策略,并实现了包含LSM安全模块的AFACE工具,在Android平台上实现操作系统底层对文件进行口令或加密保护提供支持,对绕过操作系统的攻击亦具有同样的保护能力,并对系统性能的影响较小,使其在Android上具有实用性。在模拟器和真实硬件环境进行实验,证明该工具对用户私密数据的保护达到了研究目的。本文的研究成果对其它采用Linux作为内核的移动平台亦具有一定适用性。
其他文献
传感器、嵌入式计算、分布式信息处理和无线通信四大技术孕育了无线传感器网络(WSN),无线传感器网络是一种全新的信息获取技术,在军事,监控,医疗救护等众多领域中得到了越来越广
本论文研究了分布式核心路由器的体系结构,以及链路聚合技术,设计出分布式高端核心路由器的链路聚合方案,编程实现了链路聚合方案中的各个软件功能模块,并在分布式高端核心路
近十几年来,因特网上的各种信息以呈指数级的速度增长,使得因特网用户想要快速找到其真正所需要的资料信息变得越来越困难。在海量因特网信息带来信息过载和信息迷失问题而人
基于GPRS的学生奶自助服务系统以国家推行的“学生饮用奶计划”为背景,使用自动售奶机来出售牛奶,并通过GPRS网络对自动售奶机进行实时监控,解决人工管理中的成本高、工作量
云计算作为未来计算模式的趋势及新一代信息技术和商业模式变革的核心,受到了越来越多的研究人员和企业的关注,具有广阔的市场发展前景。目前几乎所有IT企业巨头都依据各自的技
随着数据库技术的迅速发展以及数据库管理系统的广泛应用,数据呈海量增长,出现了“数据爆炸但知识贫乏”的现象。在这种情形下,数据挖掘作为处理海量数据的工具便应运而生了
无线自组网(Ad Hoc网络)是一种具有自组织能力的移动分布式多跳无线网络。它可以快速部署和配置,适用于一些临时的、应急的场合,具有广阔的发展前景。该种网络中节点一般靠电
随着大规模并行计算技术的发展,特别是多核技术的不断进步,主流CPU厂商都在致力发展多核处理器,增加芯片支持的并行能力,从而突破半导体工艺的技术壁垒,提升运算速度。同时,在并行
随着互联网技术的迅猛发展,网络舆情监管工作的重要性逐渐被人们认同。目前,网络舆情分析技术已经成为国内外的研究热点,并取得了一定的研究成果,主要的研究领域包括:话题检
随着互联网技术的快速发展和电子商务以及电子产品的普及,网络信息资源的数量急剧增长。一方面,用户在浏览互联网时需要耗费大量的时间才能得到有用的信息。另一方面,信息提供商