一种增强的Android应用权限管理模型的研究与实现

来源 :江苏大学 | 被引量 : 0次 | 上传用户:dingshilin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年随着移动互联网的高速发展,作为移动互联网主力消费终端的智能手机也随之发展迅猛,并逐渐融入了我们的日常生活。但是随着智能手机的迅速普及,智能手机的安全问题也逐渐突显出来,因此研究智能手机操作系统安全有着十分重要的意义。   Android是近两年来市场份额增长最快、目前市场占有率最高的移动操作系统,本文在深入研究和分析现有Android系统安全机制的基础之上,发现现有Android系统在应用权限管理机制上的弊端和不足:1)应用在安装过程中,用户只能允许应用的所有权限申请,否则应用将不被安装,是一种“All-Or-None”的交互模式,用户无法按需授予其部分权限;2)应用安装完成后,用户无法再编辑其所被授予的权限,因此发现应用有权限滥用行为,只能将其卸载。这些缺陷不仅降低了系统的灵活性而且使得系统安装未知应用存在一定风险。针对以上的弊端和不足,本文提出了一种增强的Android应用权限管理模型,该模型是对现有Android安全机制缺陷的有效改进,能够在保证现有系统安全性的前提下,允许用户自由分配系统中已安装应用的权限。   该增强模型在现有的Android权限审核机制之前扩展了一个增强的权限审核模块,增强模块会在调用请求到达现有的Android权限审核机制时触发,并在现有的权限审核机制之前被对调用请求执行权限审核,而后增强模块将根据权限审核结果,将该调用请求继续往下传递到现有的Android权限审核机制(权限审核通过时),或是直接拒绝该调用请求(权限审核未通过时)。该增强模型由权限检查器、权限管理器、动作执行器、权限存储器和权限编辑器五个模块组成,其中前三个模块是在应用框架层实现的系统级组件,权限存储器是一个基于SQLite实现的存储应用权限规则的数据库,权限编辑器是在应用层实现的提供权限编辑交互界面的应用程序。   最终的对比实验结果表明,基于本增强模型实现的Android系统与现有Android系统相比,仅以较小的性能损失为代价,解决了现有Android系统在应用权限控制上的缺陷。
其他文献
车载自组织网络(VANET)技术的快速发展,提高了道路利用的安全性和有效性。但由于车载自组织网络拓扑结构变化快,对信息实时性要求高,同时车载自组织网络具有开放性特点,这使
数字电路实验对培养学生的对手能力、创新能力有着重要的作用。虚拟实验平台在满足教学目的的同时,又能够减少资源的投入。随着移动平台的日渐增多,原本的教学软件往往不支持这
互联网时代的到来导致了 web信息爆炸式增长,人们对于快速获取web文本主旨信息的需求已非常迫切,因此,自动提取文本摘要的自动文摘算法和自动文摘软件成为了中文信息处理领域
图像复原就是将退化图像重建为接近于无退化的原始图像的过程,是数字图像处理领域中最重要、最基本的研究课题之一。噪声是导致图像降质的主要原因,因此如何有效去除图像中的噪
云计算将分布在不同地理位置的计算资源和存储资源整合起来形成一个资源池。因其高效、灵活、按需服务、按质付费的特点,使得越来越多的个人、企业和政府等选择一些云服务商
射频识别技术(RFID)是一种非接触式的自动识别技术,其基本原理是利用射频信号的空间耦合和传输特性来实现数据的双向通信从而实现目标识别。无源超高频射频识别(UHF RFID)是
在有限元分析中,六面体网格比四面体网格的计算效率更高。达到同样的计算精度,需要的六面体网格的单元数比四面体少;在网格单元数一样的情况下,六面体网格的计算精度比四面体
微博是一种新兴的社交平台,数以亿计的用户每天在微博上发布海量的微博数据。在这些海量的微博中有些微博具有一定意图,它们通常使用显式或者隐式的表达方式来表达相应的意图
推荐系统作为一种解决信息过载的关键技术,通过挖掘用户对项目的行为信息,构建有效的推荐算法为用户推荐可能感兴趣的内容。近年来,随着Facebook、微博等各种社交网络平台的
随着不可再生燃料的日趋枯竭和环境污染的日益加重,发展风能等清洁、可再生资源已在全世界范围内受到重视。然而,风能属于低能量密度资源且自身具有波动性和不稳定性等特点,又由于风力发电机组的输出功率和风速的三次方成正比,风力发电机组的输出功率具有一定的波动性和不稳定性不可避免。不稳定的风电接入会对电网的稳定运行、电力系统安全以及电能质量的保证带来巨大的挑战。对风电功率预测的研究,是解决这一问题的有效途径,