Android平台电子文档保护关键技术研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:rebornfdgg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着Android平台在移动设备上的普及以及企业移动办公快速发展的趋势,对于Android平台上隐私文档的保护显得越发重要。企业移动办公不仅需要对文档的安全性提供保护,还有文档共享的需求,Android系统提供的安全机制不足以完善地保护隐私文档,尽管很多改进的移动文档保护方案不断地被提出,但这些方案的密钥管理机制仍存在不足或者缺乏对文档解密后的临时明文的细粒度监控,从而无法兼顾文档安全性和共享性需求。传统的文档保护技术包括电子文档加密、数据分发、密钥管理、访问控制等技术,但大部分研究都基于PC端,研究成果应用到移动终端需要考虑移动终端有限的计算能力和存储能力,以及Android平台缺乏可信密钥根的问题。基于以上因素,本文研究了移动终端文档保护的相关技术,同时调研了现有的电子文档保护方案,指出存在的问题并提出改进,最终形成一套可供普通应用程序使用的移动终端文档保护方案,主要工作如下:  针对Android系统缺乏可信密钥根的问题,本文结合多级密钥思想和密钥拆分算法,提出了密钥管理的改进方案,方案中密钥仅部分存储在本地,从而能够防止恶意程序窃取密钥或设备丢失造成的隐私泄露;  针对企业文档同时有安全性和共享性需求的问题,提出了“临时隐私空间”的概念,该空间可由用户授权的第三方阅读器访问,以此满足文档共享的需求,而通过继承Java标准API的文档监控接口以及使用进程加锁技术实时监控保护授权阅读器对临时明文的操作,能够进一步地提高文档安全性;  针对用户越权操作的问题,本文利用反编译技术定制改进现有阅读器以实现访问权限的控制,即对现有阅读器的Dalvik字节码文件classes.dex进行静态分析和动态调试,从中找出关键函数,并将实现访问权限控制的方法注入其中,以实现对用户操作的细粒度控制;  基于本文提出的文档保护方案,设计并实现了基于Android平台的移动终端文档保护系统,在多个Android移动终端平台进行仿真测试并分析了系统的性能开销,验证了方案的可行性和兼容性。
其他文献
处理器设计往往需要同时兼顾到性能和功/能耗指标,而这些设计指标之间又往往存在着相互冲突的关系。因此处理器结构设计优化一直以来都是处理器设计过程中的重要问题和难题。
互联网的惊人增长和成功已经改变了传统基本服务如银行、交通运输、医药、教育和国防的运作方式。现在,它们正逐步被更便宜、更有效的基于互联网的应用取代。在当今时代,世界
随着当前互联网的发展和变化,人们对数据内容本身的需求变得越来越强烈。人们不关心内容存在哪里,而更关心内容的有无以及如何快速地存取。内容中心网络从当前网络的这一变化出
计算机网络是20世纪最伟大的发明之一,它的出现为经济、社会的发展注入了强劲的动力,但随之而来的还有网络的安全和管理的问题。使用网络监控技术来监测网络状态并结合一定的
近年来,蜂窝移动网络逐渐从2G/2.5G系统演进为3G系统,在一些发达国家和地区,已经开始部署LTE商用网络。尽管系统的更新换代带来了性能上的快速提升,但是蜂窝移动网络仍然难以
在计算机系统中,内存的重要性不言而喻。随着工艺特征尺寸不断减小,动态随机访问存储器(Dynamic Random Access Memory,DRAM)作为传统的内存技术,已面临着功耗、可靠性和制造工艺
电动汽车被普遍认为是未来汽车发展的主要方向,我国把发展电动汽车作为培育战略性新兴产业的重点。为了更好的掌握电动汽车行业的发展,也为了全面汇总我国在电动汽车领域的发
生物大分子三维结构的研究对于了解其生物学功能和机理具有非常重要的意义。当前冷冻电镜技术,特别是单颗粒三维重构技术已经成为解析生物大分子三维结构的第一选择手段。单颗
VoIP业务作为伴随互联网的发展而出现的典型应用之一,以其廉价的特性迅速在语音业务领域占据了重要地位。结合P2P技术的VoIP系统,由于具有良好的可扩展性及高可用性,已经成为
随着基因测序中测序技术的不断进步,测序数据量增长迅速,原有的基因测序数据分析流程逐渐不能满足这种快速增长的数据需求;而另一方面,计算机领域中大数据技术的持续发展,为处理