基于UCON的访问控制模型在Android上的应用

来源 :汕头大学 | 被引量 : 0次 | 上传用户:zhaotong125555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能型移动设备的蓬勃发展,攻击者的兴趣逐渐从传统平台转移到了以Android为主的移动平台上。Android使用沙箱模型来实现应用程序之间的权限分离,在系统底层,仍然是Linux自主访问控制在用户管理上的应用技术。应用程序对系统资源的访问权限的描述则是用静态的xml标签文件的形式,在程序安装时就确定应用程序的访问权限。这种简易的访问控制使得Android系统的安全非常脆弱。  传统的访问控制模型不足以满足移动平台的安全需求,需要有一个动态、智能的权限控制手段,结合Android平台的移动化、弱处理等特点及设计实现,对Android的核心资源与用户信息进行保护。  论文在深入研究 UCON访问控制技术的基础上,提出了基于 UCON的Android平台动态访问控制模型,该模型通过监控应用程序访问核心资源(网络、通讯录、短信等)的请求,针对每一次请求的行为(多种属性的集合),结合UCON访问控制技术,动态地向仲裁机构申请权限,以达到访问控制权限的管理要求;结合Android高度模块化特点,通过对重要角色的模块或组件(一般为管理、应用程序基类成员、资源访问入口等)进行访问控制设置,并对非核心的系统资源的请求进行过滤,设计了相应的访问控制方案;本文还结合了数字签名的原理,利用了一种基于椭圆曲线数学的公钥密码的方法,对应用程序的私有数据进行私有保护,即使拥有高权限的用户,也必须遵守访问控制的规则,不会轻易的获取用户数据。论文在一定程度上解决了Android平台系统资源的权限管理与用户私密信息的安全问题。
其他文献
随着高等教育事业的发展,高等教育规模扩大,校园治安问题日益突出。高校扩招、校舍扩建、多院校合并、扩大招生使高校建设进入了一个高速发展期。安全管理规范制度不健全,安全防
为了更快更好地推出新的语音业务,进一步降低运营风险,规范语音增值业务市场,加大对业务和内容提供商的监管力度,引入新业务的竞争,同时降低业务和内容提供商的接入技术门槛,以推动
一般说来,通信网中设备是由多个不同厂家提供,不同厂家设备的管理系统无法与其他厂商管理系统进行交互。随着通信网的逐步复杂化、智能化,对于能够管理多厂家设备的统一网管系统
在民航企业信息化建设迅速发展的今天,如何为公众提供一站式服务和实现民航企业间协同工作时的数据交换和共享,已经提出了多种解决方案。但已有方案运用于松散耦合,跨地域的民航
小波变换具有时频局部特性和变焦特性,而神经网络具有自学习、自适应、鲁棒性、容错性、和推广能力,如何把两者的优势结合起来,一直是人们关注的问题。小波网络就是结合了两
目前,生物学领域中存在大量的蛋白质序列数据,而与之对应的蛋白质结构信息却相对较少,而且以往通过实验方法来确定蛋白质结构的过程十分复杂,代价较高,人们开始希望利用已有的蛋白
作为在internet上信息表示,传输和存储的标准,XML在web上得到越来越广泛的应用。现在越来越多的数据交换技术转向了使用XML格式,而XML.文件变得更完善,对这些文件的分析和统计就变
关键词检测是一种特殊的语音识别任务,旨在从连续的话音中检测出由具体应用所决定的特定词,它在许多领域内都有着良好的应用前景,也是一种备受关注的研究方向,国内国外的很多学者
办公自动化(OfficeAutomation,OA)系统的业务流程复杂多变,随着信息化技术的迅速发展以及当前各方面的新需求,工作流(Workflow)技术在OA系统中占据了越来越重要的地位。在构建OA
基于位置的服务(location-based services,LBS)设备及其相关技术的快速普及应用,使得隐私泄露(privacy disclosure)问题逐渐受到关注,同时,位置数据的收集与分析、挖掘也使得轨迹隐