Android平台可扩展安全模型的设计与实现

被引量 : 4次 | 上传用户:cuitlcm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android操作系统是当今世界上在移动终端市场占有最大份额的系统,也是在金融、电信等国家关键行业以及众多国家机关均普遍使用的移动终端系统,这给Android操作系统的安全性带来了更高的要求。但是,Android操作系统的安全状况不容乐观。1)正如Google官方团队和腾讯移动安全实验室的《Android安全报告》描述的,Android APP容易被获取和反编译,从而引发应用开发者的核心代码和数据泄漏;2) Android系统本身存在信息拦截问题;3) Android没有提供可以重复利用的Android安全接口,开发者开发高安全级别的应用成本很高。为了解决Android平台上的这三个问题,本文结合System Service层和HAL层提出了Android平台可扩展安全模型。针对上述三个问题本文实现了自卸载服务模块、隐藏文件模块和消息监听模块。自卸载服务模块在System Service功能实现层通过封装Package System Service来实现卸载服务。隐藏文件模块通过封装Android库文件来实现隐藏分区的读写和加密操作。同时,为了保证代码的二次利用,本文利用Binder机制提供SDK接口供应用开发者使用。消息监听模块通过在应用层监听Intent消息来实现电话、短信和彩信APP开发。本文在Linux环境下编译生成了ROM并将其部署在真机上,同时针对相应的服务模块编写了对应的APP并对模型进行了全面地测试和验证,证明了模型的可靠性和扩展性。针对消息监听模块,本文比较了基于Application开发和System Service层开发的差异。最后,针对安全模型的实现情况及测试结果,本文对模型的设计与实现做了全面的总结,并提出了System Service功能多样化、ROM版本多样化以及功能迭代成本高三方面的不足和改进方向。
其他文献
近年来,我国飞速发展的移动互联网使得移动智能终端上恶意代码的增长和传播速度变得更为迅猛。移动智能终端恶意代码通常会导致用户直接或者间接的经济损失。移动互联网安全问
进入21世纪以来,全球化程度变得日趋紧密,越来越多的跨国企业开始走向服务外包的道路,对跨国公司服务外包的研究也被正式纳入学者的视野中。国内外很多知名学者就跨国公司服
随着智能手机市场的不断发展,越来越多的智能手机代替原来的功能手机成为消费者的首选。目前,智能手机市场上以Android操作系统的占有率最高,相应的,Android系统的漏洞和恶意
十九世纪,近代自然科学发展到顶峰,开始酝酿新的科学革命,进入现代自然科学的前夜。本文以十九世纪中期产生的进化论为科学背景,以当时占统治地位的基督教神学为宗教基础,同时参考
高校推行素质教育是时代发展的客观要求 ,现代社会要求具有综合素质和全面发展的人才 ,同时唯有通过素质教育 ,才能培养出现代人才 ,因此 ,素质教育是高校改革的必由之路。必
设计大规模数字电路中的关键问题之一是如何检查设计的正确性,即设计验证。但是,设计验证的复杂度随着芯片的规模增大呈指数增加。传统的验证手段难以排除所有的设计错误,人们转
使用高频CO2 激光脉冲写入长周期光纤光栅,是利用了高频脉冲对光纤的热冲击效应,由于脉冲能量集中,单个脉冲加热时间短,因此加热效率高,能高效率高质量地写入长周期光纤光栅,
稳定的高重复频率、波长可调谐的超短光脉冲源是高速率、全光通信系统的关键部分。基于掺铒光纤放大器(EDFA)的主动锁模环形激光器由于能够产生高重复频率的近变换极限超短光
在经济全球化的背景下,跨国购并已成为企业转型升级、加快国际化进程的重要方式,但由于存在企业与民族的双重文化差异,购并后的整合变得非常困难,如何有效地处理跨国购并中的