[002外文翻译.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[002外文翻译

外文出处:IEEE Security and Privacy By William Enck,Machigar Ongtang,Patrick McDaniel Issue Date:January 2009 pp.50-57 译文题目:深入理解Android系统安全 译文内容: 下一代开放式操作系统不会是在电脑或大型主机上而是在我们可以每天携带的小手机上,这些新环境的开放性会带来新的应用和市场,同时会促进现存网络设备的更大程度集成。但是,在我们手机所能支持的设备和数据的重要性不断提升的情况下,出现问题和故障的几率也在不断提升。所以,下一代平台必须要能提供一个综合且有用的安全底层架构支撑。 由手机开放联盟(明显由google领导的)开发的android,是一个为手机设备制作的被广为期待的开源式操作系统。他提供了一个基础运行系统,一个应用中间层,一个java软件开发包(SDK),和一个系统应用的集合。尽管android SDK从2007年后期便可以使用,但是第一个真正为公共准备的android G1手机在2008年底才初次登台。从这以后,android的成长十分显著。T-Mobile的第一代手机制造厂商HTC预估与2008年年底,手机的总销售量会超过1百万台,并且产业内部人员期待他的使用率会在2009年陡升。许多其他的手机提供厂商也保证或计划在不久的将来支持这个系统。 大量的开发者围绕android组成了开发社区,现在有很多新的产品和应用已经可以使用了。Android的主要卖点之一就是允许开发者将网络设备无缝的延伸到手机上。这个功能最为显著的一个例子,毫无疑问,就是将google的gmail,日历和通过系统功能连接网页应用的紧密集成。Android用户只需要申请一个用户名和密码,然后他们的手机就可以自动的与google的服务同步。其他的供应商也正在迅速的改变他们已有的即时通信,社交网络和游戏服务以适用于android,还有许多其他的企业也正在寻找把它们自己的内部运行(例如存货管理,购买,接收等等)集成进去的方法。 传统的电脑和服务器运行系统一直致力于解决如何安全的将私人的和公司的应用集成到一起并且在一个平台上服务。尽管像android一样在手机平台上达到了这个功能是十分不平凡的,许多研究者仍希望他能提供一个没有遗留软件引起的并发症的干净的石板。Android并不官方的支持为其他平台开发的应用软件:在java中间层上方执行的应用软件实际是运行在一个嵌入式的Linux内核中,所以开发者若想将他们的应用传送到android系统,则必须使用他们定制的用户接口环境。另外,android通过把每个应用看做他自己的用户认证来运行,从而很好的限制了应用与他们的特殊的API的交互。尽管这些交互的控制措施有一些有益的安全特性,但是我们开发android应用的体验揭露了设计安全的应用不总是简单而直接的。Android使用一个简单的许可证标签分配模型来限制对信息源和其他应用的使用,但是由于必要性和方便性的原因,他的设计者在系统进化的时候增加了几个潜在的混乱精炼。 这篇文章意图揭开复杂的android安全性的神秘面纱并且指出一些可能发生在定义一个应用的安全性时的开发陷阱。我们通过尝试借鉴一些经验教训和为将来的能够为透明性和正确性提供帮助的功能改善定义机会来下结论。 Android应用:Android应用的架构为开发者规定了一个结构。他没有一个主要功能或者一个单一的执行入口——替代这些的是,开发者必须以组件的形式设计应用程序。 样例应用:我们开发了一些应用程序来帮助描述android应用是怎么运行的。感兴趣的读者可以从我们的网站上下载这些源代码。(/android_sec_tutorial.html). 我们来考虑一个手机上的位置敏感的社交网络应用——用户可以用它来定位朋友的位置。我们按照功能将它分成两个应用:一个用来跟踪朋友,另一个用来观察他们。在功能一种,朋友追踪这个应用包含了特定用于追踪朋友位置的组件(举个例子,通过一个网页服务),储存地理坐标,并且与其他应用共享这些坐标。用户接下来使用朋友观察器应用来检索已经储存的地理坐标并在地图上观察他的朋友的位置。 这两个应用都包含了多种用于实现各自功能的组件;这些组件自己是通过他们的组件类型分类的。一个android开发者从按照组件目的预定义的组件类型(例如和用户交互或者储存数据)中选择。 Android定义了四个组件类型: Activity组件被定义为一个应用的用户接口。具体来说,就是一个应用程序开发者为每一个“屏幕”定义一个activity。Activity开始另一个,有可能传递或者接受一个值。在同一时间,系统中只有一个activity拥有键盘并且运行着焦点。而所有其他的都被暂停着。 Service组件执

文档评论(0)

guojiahao8 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档