Android应用访问控制机制的分析与改进

被引量 : 8次 | 上传用户:wanjjsaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统从2007年正式发布之后,以一个开源移动操作系统的角色在当今移动互联网的世界中迅猛发展,并且在2010年市场占有率赶超苹果的iOS系统。Android系统的发展离不开它的开源社区的支持,它的开放性吸引了一大群终端用户和应用程序开发者。但是在快速发展的同时,Android系统也暴露出来了很多安全性问题,有自身的漏洞也有受攻击的案例。自身的漏洞包括通过log的信息泄露、IPC(内部进程通信)造成的信息泄露、不受保护的Broadcast Receiver、Intent的注入攻击、SDCard使用漏洞等,而目前受到过的攻击案例有后台高额短信的发送、电池资源的恶意耗尽、通过蓝牙传输隐私信息等。Android系统在拥有大量用户群体之后,开始面临来自安全性的挑战,能否在安全上做到让用户信任,将成为Android能否稳定占有目前所有或更大的市场份额的一个瓶颈。本课题针对Android系统框架的安全进行研究,在Android众多内部组件机制中定位到Android应用访问控制机制,通过调研国内外最近的相关论文资料,并且详细分析Android内部和Android应用访问控制机制相关的代码模块,找出Android应用访问控制机制的不足之处,主要解决第三方应用市场中某些应用程序在安装时恶意申请过多的或是危险的权限,从而在Android系统设备中运行时利用这些权限对用户造成威胁这一问题。本课题对该问题的解决方案主要是利用Android应用程序包APK文件中所携带的权限申请信息,通过设计和实现一个Android恶意应用判定算法,在应用安装之前,对所要安装的应用的权限申请进行验证,根据算法运行所得出的可疑值判定该应用是否为恶意应用,若为恶意应用,则在安装界面通知用户终止安装,若不是恶意应用,则继续执行Android系统的安装流程。通过这种改进,加强用户对第三方应用市场中应用程序的安全性识别,在一定程度上帮助用户减少恶意应用程序带来的威胁。本文详细介绍了用于Android应用访问控制机制改进的Android恶意应用判定模块的具体设计和实现,结合代码和各种UML,建模图形深入分析了实现的原理和关键点。
其他文献
详细介绍了某重型钢结构厂房结构优化设计思路。通过优化分析,主体结构采用钢管混凝土格构式柱+矩形钢管桁架屋架、屋面结构采用主次桁架+冷弯薄壁型钢檩条以及吊车梁制动系
MPEG-1音频第Ⅲ层(MP3)编码是数字音频压缩领域中一个重要的研究方向。本文讨论了基于数字信号处理器(DSP)的MP3实时编码器系统方案,主要的研究内容包括MP3编码器系统方案的选
本课题主要是用FPGA实现一个数字复接器。其主要功能是在复接端将四个支路的2.048Mbps数据通过正码速调整技术,将其合路成一路8.448Mbps的高速数据流,在分接端又将此高速数据流
<正>近年来,随着经济的发展农村土地有集中趋势,伴随土地集中趋势的明显,农户对生产资金需求不断增加,随之而来的信用风险也在加大,为此我们要有预见性地防范经营风险。随着
在阳光体育的全面开展下,各地的学校都积极行动了起来。行动的宗旨是,让学生在课余时间走向操场,步入大自然,在太阳下自由呼吸。各中职学校都在呼吁校内学生积极参加各项体育
刑法因果关系问题是刑法总论中一个十分重要的问题,在刑法体系里占有重要地位,在刑法学中,我们通过研究因果关系主要试图解决如下问题:现实中出现了犯罪结果,可是这个结果到底
《视听语言》是影视动画类专业学生的基础课程,在传统的影视语言理论学习基础上,我们对教学内容进行了重构,并采用了经典案例拉片解读等多种教学手段,取得了良好的效果。
保险业作为金融体系的一个重要分支,在社会发展中起着越来越重要的作用,而人寿保险作为保险业的一个重要组成部分与社会公众利益密切相关,也越来越引起人们的关注。寿险公司
近几年来,随着科学技术的日益发展以及与国际学术界交流的深入开展,英文摘要的作用越来越突出。规范、严谨的英文摘要对科研成果在世界范围的传播和交流起着不可忽视的作用。而
近年来随着外语教学的发展,对于学习策略的研究也在向纵深方向不断拓展。在此项领域的研究中,越来越多的研究者开始关注学习者差异,尤其是学习者的情感因素对于外语学习的影