论文部分内容阅读
随着4G手机的普及以及5G时代的到来,海量应用随时随地的便捷使用将智能手机、平板电脑推向高峰。各种智能设备成为了人们工作生活娱乐必不可少的工具,而搭载Android操作系统的设备在其中占大多数,成为了恶意软件攻击的主要目标。尽管目前Android安全问题很严峻,但是在Android操作平台设计之初,Google就对其应用程序级安全的设计采用了粗粒度的权限管理机制,即用户自己对自己负责的权限申请及授予机制,让Android平台本身的防护系统如此脆弱。面对如此状况,Android平台的应用级安全亟待一个新的权限管理解决方案。 针对目前的Android系统粗粒度权限管理的缺陷,本论文提出了一个新的权限管理解决方案:DetectDroid原型系统。此原型系统为Android提供了细粒度的权限管理机制。但是本论文的细粒度管理模型并非简单使应用的权限可控,DetectDroid不仅对隐私数据本身的提取进行权限控制,而且增加了对隐私权限组合的检测和分析,在用户授予权限时给予用户合理的提醒或者警告,提高Android系统权限控制的安全性。具体的说,就是此原型系统中设计了一个后台权限分析模块,能够对隐私权限进行分析,在用户授予权限时给予用户合理的提醒或者警告,增加Android系统权限控制的安全性。 本文中提出的细粒度权限管理系统DetectDroid,与现有的细粒度权限管理系统相比,在权限控制过程中增加了恶意权限检测模块,对隐私相关权限的控制更加可靠安全和准确,让普通用户能够在面对不知名程序时更加合理的授予权限,能够大大减少Android系统被攻击的可能。