999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Android安全機制分析

2012-08-15 00:44:35四川大學軟件學院朱業豐
電子世界 2012年14期
關鍵詞:策略檢測系統

四川大學軟件學院 朱業豐

Android是Google于2007年11月5日宣布的基于Linux內核的手持終端操作系統的名稱。由于該系統自身具備開放源碼的特征,所以它的安全性能正在成為信息安全領域研究的一個重要課題,也對我們的現實工作有較大借鑒作用。

1.Android的安全設計原則

Android的安全設計包括以下兩個原則:

(1)在默認情況下,在Android OS平臺下運行的應用程序沒有權限執行對其它應用程序、操作系統有害的操作。這些操作包括讀/寫用戶的隱私數據(例如聯系方式或e-mail)、讀/寫其它應用程序的文件等。

(2)Android應用程序的進程是運行在一個安全“沙箱”環境中。它不能干擾其它應用程序,除非它明確聲明權限。這些權限請求能夠被不同方式的操作所處理,特別的要基于證書和用戶的提示被自動允許或禁止。而且權限請求在應用程序中被聲明為靜態,所以在此之后在安裝時系統會預先知道。

2.Android的數據安全機制

(1)數據完整性的實現

根據Android的安全原則可以知道,Android OS中的數據在默認情況下(除系統授權外)不會被其它程序破壞、讀取、修改、刪除或丟失。如果一個程序需要對其它程序數據進行讀取等操作,系統(或者手機用戶)將會在程序安裝階段審核它有無相應的權限。

(2)數據可用性的實現

Android OS在保障數據的完整性和機密性基礎上,采用賦予相應權限的方法來保證數據可被有效使用,也就是保障了數據的可用性。一般程序要對文件(或者系統服務)進行操作,需要三步走——權限聲明、權限審核和權限確認。

3.Android安全性能分析

針對上述Android安全性能現狀,從下面幾個方面進行研究分析:

(1)Android內核存在大量漏洞

由于Android系統平臺自身開源性的特征,它已成為現今黑客重點攻擊目標。黑客針對現有漏洞,已開發出眾多漏洞利用工具,其中竊取用戶隱私、惡意扣費等行為的工具和木馬類型的惡意軟件占多數。此類病毒會自動聯網,在系統后臺啟動惡意進程,竊取手機中的隱私內容,直接威脅用戶的安全。

(2)Android缺乏功能強大的病毒防護或者防火墻

現階段專業從事手機系統防護和手機病毒查殺的公司比較少,公眾手機防病毒意識不強,Android系統作為基于Linux系統的智能手機平臺,其病毒防護或防火墻功能較弱,目前基于Android平臺的病毒變種也正呈集群式爆發。

(3)Android應用軟件缺乏安全審核及監管

Android手機系統自身的驗證機制相對薄弱,只能保證對下載程序的穩定性、數據完整性進行檢測,無法驗證Android手機軟件的來源,以及對安裝后程序可能存在的行為進行判定,故無法對安全性進行保證。另外,第三方應用商店因為準入門檻較低,監管相對寬松,使不少盜版/克隆應用混跡在正規軟件應用里。在這些發布盜版應用的人中,有部分居心不良者存在,通過這些應用傳播針對Android系統的木馬病毒。

4.解決方案

通過對android安全機制分析,android的安全防護不應僅僅局限于單一攻擊方式,需從硬件到應用程序各個層次進行防護。以下將從設置高級權限和基于主機的入侵檢測框架(hids),selinux在android上的實施三個方面探討android的安全解決方案。

(1)設置高級權限

通過AndroidManifest.xml文件可設置高級權限,以限制訪問系統的所有組件或使用應用程序。所有的這些請求都包含在所需要的組件中的android∶permission屬性,命名這個權限可以控制訪問此組件。

Activity權限限制能夠啟動與Activity權限相關聯的組件或應用程序。如果調用者沒有請求權限,那么會為調用拋出一個安全異常。

Service權限限制啟動、綁定關聯服務的組件或應用程序。如果調用者沒有請求權限,那么會為調用拋出一個安全異常。

(2)基于主機的入侵檢測系統

基于主機的入侵檢測系統包括異常檢測和基于知識的時間抽象方法。

異常檢測是指入侵檢測系統框架持續采樣各種各樣的系統參數指標,采用機器學習和時序推理的方法分析采集的數據。通過收集系統參數指標,與已知的惡意軟件引發的系統參數指標作對比,檢測相同點,進而發現先前未曾遇到的新惡意軟件。

基于知識的時間抽象方法是指結合時間抽象知識基礎,持續測量數據和事件,從面向時間的原始的安全數據抽象得出高層次的有意義的概念和模式。

(3)selinux(security-enhanced linux)

selinux是基于“域—類型”模型的用于強制訪問控制的安全系統。這是一種混合的安全性策略,其邏輯和通用接口一起封裝在與操作系統獨立的安全服務器中,通過替換安全服務器,可以支持兩種不同的安全策略:目標策略,嚴格策略。目標策略僅針對部分系統網絡服務和進程執行selinux策略。嚴格策略是執行全局的默認策略,此時幾乎所有的網絡服務都受控。

通過以上的介紹和分析,為盡可能避免android手機受到安全攻擊,手機使用者應養成良好的使用智能手機的習慣,避免手機信息的泄露。在安裝軟件和游戲的時候,須仔細查看安裝過程中的軟件權限需求列表,在平時不安裝軟件的時候,在工具->權限管理中,可以按“菜單鍵”,在彈出的列表中關閉root權限。隨著手機朝著智能化方向的發展,android智能手機操作系統越來越被人們所關注。android會在應用中不可避免出現大量針對其的攻擊行為和惡意軟件,但是攻防演繹是一個呈雙螺旋增長過程。隨著時間的推移,android平臺的漏洞會越來越少,系統將會越來越安全可靠。

[1]北京網秦天下科技有限公司.2011年第一季度全球Android手機安全報告[R].

[2]Android中文網(androidcn.net).What is Android.http://sdk.androidin.com/what-is-android.html.

[3]羅伯特萊莫斯.Android手機安全性成難題.麻省理工科技創業.2011(3).

[4]朱桂英.Android開發應用從入門到精通[M].中國鐵道出版社.

[5]劉磊,劉克勝.Symbian操作系統下手機病毒免疫技術研究[J].網絡安全技術與應用,2011(11).

[6]楊杰.基于Linux的強制訪問控制研究[J].電腦與電信,2010(11).

猜你喜歡
策略檢測系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 在线观看国产黄色| 国产丝袜无码一区二区视频| 丁香综合在线| 成人a免费α片在线视频网站| 日韩在线视频网站| 亚洲无码视频一区二区三区| 污污网站在线观看| 国产菊爆视频在线观看| 国产97视频在线观看| 亚洲国产一区在线观看| 欧美精品在线免费| 四虎亚洲精品| 91精品国产丝袜| 国产青榴视频| 久久99热66这里只有精品一| 国产精品入口麻豆| 激情综合激情| 中文字幕精品一区二区三区视频 | 国产精品亚欧美一区二区三区| 国产91色在线| 日本高清在线看免费观看| 色亚洲激情综合精品无码视频| 999精品视频在线| 亚洲精品福利视频| 亚洲视频欧美不卡| 素人激情视频福利| 幺女国产一级毛片| 九色在线视频导航91| av一区二区三区高清久久| 欧美国产在线精品17p| 国产尤物jk自慰制服喷水| 五月婷婷综合网| 亚洲三级影院| 麻豆国产精品视频| 国产成人高清在线精品| 97视频精品全国免费观看 | 人妻无码中文字幕第一区| 国产一区二区免费播放| 亚洲欧美另类视频| 一本一道波多野结衣av黑人在线 | 国产在线视频导航| 国产永久在线视频| 精品小视频在线观看| 亚洲精品欧美日本中文字幕| 四虎永久在线| 日韩福利在线观看| 粉嫩国产白浆在线观看| 久久人与动人物A级毛片| 国产美女在线观看| 亚洲福利视频网址| 日韩黄色大片免费看| 国产91丝袜在线播放动漫| 大香网伊人久久综合网2020| 99精品免费在线| 国产精品午夜福利麻豆| 台湾AV国片精品女同性| 熟妇人妻无乱码中文字幕真矢织江| 99热亚洲精品6码| 青青草91视频| a国产精品| 日韩精品中文字幕一区三区| 久久国产V一级毛多内射| 美女一区二区在线观看| 久久久久88色偷偷| 亚洲AV无码久久天堂| 亚洲性日韩精品一区二区| 毛片免费观看视频| 97人人模人人爽人人喊小说| 99一级毛片| 超清无码熟妇人妻AV在线绿巨人| 91亚洲免费视频| 伊人色在线视频| 国产九九精品视频| 天堂在线www网亚洲| 无码中文字幕精品推荐| 国产欧美在线观看视频| 日韩成人午夜| 久久久久久久97| 69综合网| 无码中文AⅤ在线观看| 国产激情第一页| 青草91视频免费观看|