999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Android的互聯網加密傳輸功能設計與實現

2018-12-13 09:07:22
計算機應用與軟件 2018年12期
關鍵詞:智能作業系統

吳 一 鳴

(南寧供電局信息中心 廣西 南寧 530031)

0 引 言

當前,各大國企均將移動作業平臺系統設立為重點發展的信息化方向,從總公司層面規劃建設移動作業總體平臺,在移動作業總體平臺上各專業線業務開發其移動作業app。移動作業app基本都是Android版本,運行于時下應用最廣的Android系統移動智能終端上。

移動智能終端使用的是基于Android的操作系統,是終端廠家二次開發的智能操作系統。Android系統因為其開放性、開源性獲得了智能系統市場的超過半數的份額,開放性引入不安全因素的同時,開源性提供定制基于Android的移動智能操作系統功能的空間。

本文通過研究Android系統的開源源碼,修改內核代碼,定制實現互聯網加密傳輸的系統功能,達到安全通信、限制非工作應用、節省通信流量等目的。研究成果充分滿足移動作業系統作業終端的信息安全要求,可作為高度定制版本的企業版專用移動作業智能操作系統。

1 需求分析

各大國企移動作業平臺的移動智能終端,多為直接應用終端廠家的硬件及操作系統,因此實際使用中存在的問題有:

(1) 不符合信息安全要求。移動作業傳輸的數據屬于企業涉密內容,是企業的數據資產,在運營商公用網絡中明文傳輸情況下,存在被截獲、非法收集的隱患。

(2) 違規安裝非工作app。因移動智能終端權限未受限制,終端上常會有安裝游戲、視頻、娛樂等非工作app的情況,使用者可以隨意安裝各種應用。除了移動作業外,終端會被另作他用。

(3) 非工作流量占比高。移動作業app對流量需求不高,主要傳輸格式化數據以及靜態圖片。但在實際工作中,因為非工作app的流量損耗,企業需要為終端訂購大流量的通信套餐,增加了不必要的移動作業平臺的運營成本。

針對上述問題,本文提出了一個技術方案,對移動智能終端的互聯網傳輸進行加密,傳輸加密的流程圖如圖1所示。

圖1 移動智能終端的互聯網加密傳輸數據流

移動作業app向移動作業平臺發送加密了互聯網網絡數據包,移動作業平臺收到并對數據包解密,得到正確的請求數據包,完成響應,移動作業終端與平臺交互正常。移動作業app數據在運營商公用網絡中,傳輸的是加密后的數據包,大大降低了非法監聽、收集破解的隱患,解決了第一個問題。

非工作app的互聯網網絡數據包加密后發送到非工作應用的服務器端,非工作應用的服務器端無法解密,無法響應非工作app的互聯網請求。在此情況下,非工作app無法使用,安裝再多的非工作app都形同虛設,更無法消耗通信流量。解決了第二個和第三個問題。

通過上述需求分析,對移動智能終端Android系統的互聯網傳輸加密可以解決移動平臺終端的實際使用問題,實現基于Android的互聯網加密傳輸功能便是開發目標。

2 技術原理

2.1 TCP協議

移動智能終端接入的移動互聯網是基于移動通信技術的互聯網絡,移動互聯網數據傳輸流程圖如圖2所示:app生成互聯網數據,該互聯網數據經過移動終端轉換,以通信網絡數據形式發出,進入通信網絡。在通信網絡中傳輸到通信網關設備,通信網關設備將通信網絡數據轉換為互聯網數據,進入互聯網。通信網絡數據在移動終端與通信網關設備之間傳輸過程,即為移動通信技術。

圖2 移動互聯網數據傳輸過程

移動互聯網的協議體系是基于TCP/IP協議棧,移動互聯網的應用層數據經過傳輸層、網絡層及網絡接口層協議封裝后,進入物理層,由通信網絡相應協議完成移動通信傳輸,傳輸流程圖如圖3所示。對于每臺移動智能終端,移動互聯網數據的收發均需要使用TCP協議。對移動智能終端操作系統的TCP協議修改,等同于互聯網傳輸的加密。

圖3 移動通信協議棧中的TCP/IP協議

2.2 Android系統體系結構

Android的系統架構和其操作系統一樣,采用了分層的架構。從架構圖看,Android分為四個層,從高層到低層分別是應用程序層、應用程序框架層、系統運行庫層和Linux核心層。Android的核心系統服務依賴于Linux Kernel(內核),如安全性、內存管理、進程管理、網絡協議棧和驅動模型,Android系統體系結構圖如圖4所示。對Android系統的TCP協議修改,是在Linux Kernel(內核)實現的。

圖4 Android系統體系結構

3 功能實現

Android系統的互聯網加密傳輸功能開發軟硬件環境表如表1所示。

表1 開發軟硬件環境表

Kernel源代碼中,net模塊的ipv4 cp.c文件對應tcp協議,其中函數tcp_sendmsg實現tcp消息傳輸,傳輸內容關鍵在msghdr和iovec兩個結構體里,如圖5所示。

圖5 ipv4_tcp.c文件中的tcp_sendmsg函數

msghdr結構體的解析:

struct msghdr {

void *msg_name;

//網絡包指向

//sockaddr_in,存數據包的目的地址

//指向sockaddr_nl,向內核發數據

Int msg_namelen;

//消息地址長度

struct iovec *msg_iov;

//結構體iovec指針

__kernel_size_t msg_iovlen;

//結構體iovec長度標志

void *msg_control;

//空指針

__kernel_size_t msg_controllen;

unsigned msg_flags;

//消息標志

};

iovec結構體的解析:

/* Structure for scatter/gather I/O. *//結構體定義

struct iovec

{

void *iov_base; /* Pointer to data. *//數據指針

size_t iov_len; /* Length of data. *//數據長度

};

針對這兩個結構體,寫了2個函數:

ipv4_iov_base_invert(char str1[])和ipv4_iovec_invert(struct msghdr *msg),用來倒置tcp的傳輸內容,例如,tcp傳輸內容為abcdefg,倒置后為gfedcba,代碼如圖6所示。

圖6 2個函數用來修改tcp的傳輸內容

在tcp.c的tcp_sendmsg函數中調用自定義的TCP傳輸內容倒置函數,如圖7所示。

圖7 tcp_sendmsg函數中調用ipv4_iovec_invert函數

編譯Kernel,加載Kernel。

然后測試修改。

Ubuntu 14.04_2 64bit的LTS的初始Kernel是3.16.0版本的。

Kernel測試結果如圖8所示。

圖8 Kernel測試結果

(1) HTTP失效,對地址www.bing.com的訪問,瀏覽器回應“Bad Request—Invalid URL”,地址無法識別,說明TCP傳輸內容倒置函數生效;

(2) Kernel版本已更新,輸入Linux 命令“cat/proc/version”,顯示“Linux version 3.13.11”,Kernel版本已經從3.16.0變成3.13.11;

(3) ping 8.8.8.8正常,ICMP協議正常,說明IP協議正常。

4 驗 證

將更新了Kernel的Android系統刷入移動智能終端,可以看到下圖中終端系統的“內核版本”有筆者的姓名拼音“wuyiming”,說明該系統是筆者定制Kernel后編譯的,如圖9所示。

圖9 開發系統刷入智能終端

在終端上運行QQ應用app和微信應用app,均顯示“連接”問題,說明無法在此終端上運行第三方應用app,如圖10所示。

圖10 第三方應用移動網絡連接異常

在終端上某企業的移動應用app“eSpace”,運行正常,各功能模塊均可使用,如圖11所示。

圖11 企業定制應用運行正常

通過對Android系統Kernel的TCP協議修改,解決了前文提到的移動作業平臺三個問題。

(1) 違規安裝非法app:第三方非工作app無法使用,安裝無意義。

(2) 非工作流量占比高:第三方非工作app無法使用。

(3) 不符合信息安全要求:傳輸加密,保障信息安全。

基于Android的互聯網加密傳輸功能的實現,達到預期需求。

5 結 語

本次針對移動智能終端,基于Android的互聯網加密傳輸功能設計與實現,達到安全通信的目的,實現了限制非工作應用、節省通信流量的效果,解決了企事業單位移動平臺終端的實際使用問題。

本次功能設計與實現是移動操作系統定制開發的實踐,定制的移動智能操作系統功能,例如信息安全、權限管控、統一UI、續航能力等,更符合業務實際使用需求,有廣泛需求前景。同時,在系統體系中,平臺“基礎”決定上層應用“建筑”。對移動操作系統的深度優化,可以作為移動應用生態環境基礎,例如規范應用app開發、移動安全通信協議等,形成企事業移動應用體系的基礎規范,占得行業先機。

猜你喜歡
智能作業系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
快來寫作業
智能前沿
文苑(2018年23期)2018-12-14 01:06:06
智能前沿
文苑(2018年19期)2018-11-09 01:30:14
智能前沿
文苑(2018年17期)2018-11-09 01:29:26
智能前沿
文苑(2018年21期)2018-11-09 01:22:32
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
作業
故事大王(2016年7期)2016-09-22 17:30:08
主站蜘蛛池模板: 欧美怡红院视频一区二区三区| 国产欧美日韩91| 四虎精品国产AV二区| 婷婷丁香色| 亚洲免费成人网| 国产丝袜91| 77777亚洲午夜久久多人| 狼友av永久网站免费观看| 视频一本大道香蕉久在线播放| 波多野结衣一二三| 欧美在线伊人| 欧美亚洲日韩中文| 精品在线免费播放| A级毛片高清免费视频就| 亚洲福利网址| 丰满人妻中出白浆| 国模视频一区二区| 99精品视频九九精品| 中文字幕亚洲电影| 亚洲三级成人| 中文字幕啪啪| 国产成人亚洲无吗淙合青草| av一区二区无码在线| 亚洲IV视频免费在线光看| 成年av福利永久免费观看| 精品福利视频导航| 国产男人天堂| 久久女人网| 国产小视频a在线观看| 99中文字幕亚洲一区二区| 亚州AV秘 一区二区三区| 欧美亚洲中文精品三区| 欧美成人午夜影院| 2021国产v亚洲v天堂无码| 青青青国产视频| 日韩在线播放中文字幕| 国产a v无码专区亚洲av| Aⅴ无码专区在线观看| 精品伊人久久久久7777人| 午夜精品福利影院| 欧美成人h精品网站| 午夜精品一区二区蜜桃| 日韩大乳视频中文字幕 | 亚洲色图欧美在线| 亚洲高清日韩heyzo| 欧美亚洲香蕉| 91久久夜色精品国产网站| 99视频只有精品| 波多野结衣久久精品| 亚洲视屏在线观看| 美女内射视频WWW网站午夜| 91九色国产在线| 成人精品在线观看| 久久性视频| 影音先锋丝袜制服| 国产成人h在线观看网站站| 亚洲精品无码高潮喷水A| 毛片网站在线播放| 亚洲天堂久久久| 免费观看国产小粉嫩喷水| 精品夜恋影院亚洲欧洲| 青草娱乐极品免费视频| 久久综合伊人77777| 成年人国产视频| 91娇喘视频| 午夜天堂视频| 久久国产av麻豆| 国内精品九九久久久精品| 国产精品人人做人人爽人人添| 亚洲无码A视频在线| 国产97视频在线观看| 老司机精品一区在线视频| 亚洲黄色网站视频| 亚洲国产精品日韩av专区| 精品免费在线视频| 亚洲AV无码久久精品色欲| 国产成人亚洲无码淙合青草| 欧美成人怡春院在线激情| 国产日本一区二区三区| 日韩精品免费一线在线观看| 亚洲国产一区在线观看| 一本大道香蕉高清久久|