面向Android操作系统的强制访问控制研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:leisiyue520zh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能设备由于使用便利,功能丰富,已然成为了人们日常生活的一部分。随着用户对智能设备的依赖程度不断提高,其中保存的用户敏感数据也越来越多,使之成为了攻击者的新目标。Android作为当前最流行的智能设备操作系统,平台中恶意软件的泛滥为用户造成了隐私和财产的损失。如何保护Android系统和应用免于被恶意软件攻击,是当前智能设备安全领域的研究热点之一。  一种解决应用安全问题的方式是根据可信程度对应用进行安全分组和隔离,以降低恶意应用带来的风险。传统的虚拟化隔离技术能够提供严格的应用隔离保护,却会极大的影响智能设备的性能。相比之下,另一种较为轻量化的方法是在Android中实现并利用强制访问控制隔离应用,同时对系统进行保护。该方法存在的挑战为:(1)实现涵盖Android各层特有通信方式的强制访问控制;(2)兼容现有的操作系统和三方应用;(3)安全隔离为系统带来的性能损失尽可能小。  本文设计和实现了一种基于强制访问控制的应用隔离方案。该方案在Android现有安全机制的基础上进行扩展,针对Android中的各种访问方式实现内核层和框架层联动的完整强制访问控制。在此访问控制框架下,设计访问控制策略实现应用的安全分组和隔离。原型系统的测试表明,该方法对可信应用进行保护的同时能够对风险应用进行有效控制,并且对系统造成的性能损失极小。  该方案创新点主要包括以下两个方面:(1)强制访问控制基于原生系统的安全组件轻量扩展实现,既保证兼容现有系统和应用,也降低了性能损失;(2)隔离由访问控制策略文件定义,能够在不修改系统的情况下灵活的更改隔离的具体细节。
其他文献
随着数据规模不断增大,面向海量数据的交互式查询需求越来越广泛。为满足此业务需求,工业界和学术界已经研发出多种交互式查询引擎,包括基于MapReduce构建的Apache Hive数据仓库
地理信息系统(Geographic Information System,GIS)是地球科学和信息科学等学科交叉的产物,涉及了地理学、制图学、遥感、CAD技术、数据库技术等技术。目前GIS已成功地应用到资
本课题属国家级项目,来源于科技部——国家网络科技环境建设下的网络协同应用服务环境建设。基于网络的科研资源丰富,研究人员分布在全国各地,为了能达到实时的研究和交流,更加能
如何有效地将DBMS应用系统作为一个整体,提高其运行效率,是数据库应用系统十分关键的问题,它直接影响到用户对系统的认可程度以及整个系统的生命力,同时也是应用系统成功的关键因
随着科学技术可视化和地质信息计算机模拟技术的发展,将可视化技术应用于地质勘探和数据处理中,为地质工作者在3D空间中观察、分析地质现象以及空间分布提供了新的方法和手段,以
本文首先简单介绍了移动通信的历史与优点,接着提出目前由于移动信号不移定的现状给手机用户带来的不便及国内外针对这个现状提出的不同的解决方案。接着介绍一种目前极为成熟
自从人类发明电话以来,随着社会需求的日益增长和科技水平的不断提高,电话交换技术随着电子工业的发展不断向前,其应用技术不断更新,从最早单部电话互通到人工交换,到其后的机电交
近几年来,我国房地产业已成为拉动国民经济增长的主要动力之一。对于实现房地产信息化来说,由于行业所包括的范围很广,又担负着行政管理和政策引导的职能,随着地理信息系统技术在
信息社会中数据爆炸性增长,“丰富的数据与贫乏的知识”的问题日渐突出。激增的数据背后隐藏着许多重要的信息,人们希望对其进行更高层次的分析以便更好的利用这些数据,虽然分析
WebGIS是Internet技术应用于GIS开发的产物。GIS通过WWW功能得以扩展,从WWW的任意一个节点,Internet用户可以浏览WebGIS站点中的空间数据、对空间相关数据进行采集、管理、操作