- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于Android重打包的应用程序安全策略加固系统设计
基于Android重打包的应用程序安全策略加固系统设计李宇翔1,2,林柏钢1,2(1.福州大学数学与计算机科学学院,福建福州350108;2.网络系统信息安全福建省高校重点实验室,福建福州350108)摘要:随着移动互联网快速发展,智能手机面临着严峻的安全威胁。由于Android权限划分的粗粒度以及权限授权一次性的约束,对于应用申请的权限,用户要么全部接受,要么拒绝安装,对于安装后应用可疑行为束手无策。为此文章设计了利用重打包注入安全防护代码的加固系统,不仅提供应用动态权限管理机制,还提供权限划分细粒度的安全策略,从源头上遏制恶意代码行为,用户也可根据需求定制策略,满足不同安全需求的安全加固应用。关键词:Android安全;重打包;动态权限管理;细粒度策略;应用加固中图分类号:TP309文献标识码:A文章编号:1671-1122(2014)01-0043-05RepackagingAndroidApplicationsforEnforcingSecurityPolicyLIYu-xiang1,2,LINBo-gang1,2(1.CollegeofMathematicsandComputerScienceinFuzhouUniversity,FuzhouFujian350108,China;2.KeyLabofInformationSecurityofNetworkSysteminFujianProvince,FuzhouFujian350108,China)Abstract:WiththerapiddevelopmentofmobileInternet,smartphonesarefacingserioussecuritythreats.Duetothecoarse-graineddivisionofpermissionandpermissionauthorizedonlyonetimeonAndroid,usershaveeitheracceptallpermissionsatinstalltime,orelsecan’tinstallanAppatall.Forsuspiciousbehavior,usersareevenmorehelplessafterapplicationsinstalled.ThispaperdesignsasystemthatusingtheAndroidrepackagingtechnology,whichinjectsthesecuritycodetotheapplication.It’snotonlyprovidesthedynamicpermissionmanagementbutalsoprovidesthefine-grainedsecuritypolicyandcontainthemaliciouscodefromthesource.Userscanalsocustomizestrategytomeetthedifferentsecurityneed.Keywords:Androidsecurity;repackagingtechnology;dynamicpermissionsmanagement;fine-grainedpolicy;reinforceAndroidapps0引言随着移动互联网的快速发展和广泛普及,移动终端正朝着智能化的方向不断迈进。移动平台攻击与APT攻击技术结合的趋势日益明显,移动平台正面临着严峻的安全挑战。工业和信息化部电信研究院公布的《移动互联网白皮书(2013)》中显示,2012年底,Android已经占到增量市场86.4%,在国内移动智能终端操作系统格局中显现绝对优势[1]。伴随着Android的快速普及以及其自身的开源优势,该平台成为恶意代码泛滥的重灾区,带来了不可忽视的安全问题。本文所论述的安全防护技术的研究重点面向Android平台,从Android系统的安全机制来看,其主要依赖沙箱和权限控制[2-4]。通过沙箱技术实现应用程序间的相互隔离,而权限控制则旨在允许或限制应用程序访问受限的API或者系统资源。然而Android权限的管理机制存在以下问题[5]:1)用户能够在应用程序安装过程中审阅请求权限并加以评估,但用户最终要么全部接受,要么就不能安装应用程序;2)用户权限授权是一次性的,只在安装时有效,对于安装后的应用,Android系统并不支持动态的权限管理机制;3)Android权限划分粒度不够细化,普通用户根据其安装时的权限提示,难以区分恶意程序与正常应用,埋下严重的安全隐患。收稿日期:2013-10-21基金项目:福建省科技厅重点资助项目[2012H0025]、福建省安全课题资助项目[822711]作者简介:李宇翔(1990-),男,广西,硕
您可能关注的文档
- 地铁隧道手孔封堵、嵌缝施工方案.doc
- 地震作用下石油储罐浮顶强度及稳定性分析.docx
- 地震台站建设规范+地形变台站+第3部分+断层形变台站.docx
- 地震储层及含油气预测技术应用进展综述.docx
- 地震数据分类与代码+第1部分+基本类别.docx
- 场厂内专用机动车辆安全管理叉车a8模拟试题6套及答案.docx
- 场地平整施工方案30765063.doc
- 场地稳定性适宜性评价.doc
- 块状非晶态合金Zr65Al75Ni10Cu175的室温单轴压缩断裂行为.docx
- 坡改梯工程承包合同.doc
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
最近下载
- 小学语文关联词造句.doc
- 《840呼吸机基本模式及参数调节》.pptx VIP
- 地铁车站施工组织设计.pdf VIP
- IB经济学 知识点总结手册 IB Economics in a Nutshell (Exam Study Guide).pdf VIP
- 2023年糖尿病肾脏疾病临床诊疗中国指南.docx
- 城市轨道用槽型钢轨闪光焊接质量检验标准.pdf
- 六年级上册英语教案-Unit4 January is the first monthLesson 19-20|人教(精通).docx
- 机电一体化专业大学生职业生涯规划ppt.pptx
- (人教2024版)英语七年级上册 Unit 2单元知识总结(新教材).docx
- 西门子840D840DE编程说明书.doc
文档评论(0)