- 14
- 0
- 约1.1万字
- 约 19页
- 2017-11-14 发布于福建
- 举报
基于Android系统隐私保护技术综述
基于Android系统隐私保护技术综述 摘 要: 智能手机用户的隐私泄露问题日趋严重。为此研究了Android的系统框架及安全机制,包括沙盒、应用签名、权限机制。着重研究了Android系统中间件层的安全增强方法,列举了系统易受攻击的种类,总结了现有的隐私保护技术,包括应用程序安装时权限机制的扩展,运行时的动态权限监测以及隐私数据的保护。
关键词: Android系统; 隐私泄露; 安全机制; 隐私保护
中图分类号:TP309.1 文献标志码:A 文章编号:1006-8228(2013)12-07-05
Survey of privacy protection techniques based on Android
Bao Tongtong, Zhang Kun, Chen Xuan, Gao Fei
(College of Computer Science and Engineering in Nanjing University of Science and Technology, Nanjing, Jiangsu 210094, China)
Abstract: In recent years, the problem of privacy leak of the smart phone users is getting worse and worse. For this, the system framework of Android and its security mechanisms are introduced, including the sandboxing, application signing, and permission mechanism. Security enhancement in the Android system’s middleware layer is researched. The types of system that is vulnerable are listed and the existing privacy protection techniques are summed up, including the extension of permissions mechanism during the installation process of an application, run-time monitoring of the dynamic permissions and the protection of privacy data.
Key words: Android system; privacy leak; security mechanisms; privacy protection
0 引言
智能手机得到广泛使用以来,Android系统就备受用户和开发者的喜爱,一是因为其有种类繁多的应用程序支持,二是因为其开放式系统的开发门槛低。然而也正是低开发门槛使得Android系统的应用程序良莠不齐,其中不乏一些恶意应用程序。
网秦发布的《2013上半年全球手机安全报告》[1]显示:2013年上半年查杀到的手机恶意软件共51084款,同比2012年上半年增长189%。其中,Android平台仍是恶意软件感染的重点平台,感染比例为95%。隐私窃取类病毒也呈上升趋势,占总比的19%。针对层出不穷的病毒,Android本身提供了沙盒、权限、应用签名等安全机制,但这类粗粒度的安全机制仍存在诸多漏洞,尤其是容易遭到应用层权限提升攻击[2]。
为了提高Android系统的可用性,近几年针对其安全机制的研究逐步深入,并已取得一些成果。本文在研究Android系统框架,组件模型及其原生安全机制基础上,着重研究Android中间件层的隐私保护技术,按照应用程序安装时权限机制的扩展,运行时动态权限监测,以及隐私数据保护的顺序对其进行归纳与总结。
1 Android系统架构及安全机制
1.1 系统框架
Android是基于Linux内核的操作系统,大致可分为四个主要层面,自底向上分别为硬件层,Linux内核层,中间件层和应用程序层。这四层结构还可细分为五部分,如图1所示。
图1 Android系统框架图
Linux内核——这部分是Android系统的基础核心,包括了各种硬件组件的所有设备驱动程序。
库——提供Android操作系统主要功能的全部代码。例如,SQLite库提供了支持应用进行数据存储的数据库。
Android运行环境——与库同处一个层面,包括了Dal
您可能关注的文档
- 埃塞俄比亚总统穆拉图·特肖梅 非洲屋脊上中国通.doc
- 埋地管道腐蚀机理和应对措施.doc
- 埋地蒸汽管道腐蚀控制探析.doc
- 埋地钢质管道几种防腐保温结构对比.doc
- 埋头苦干高效快速 精益求精铸就优质工程.doc
- 城中村改造中不安定因素和其应对措施简析.doc
- 城乡一体化和现行住户调查统计指标差异对比探究.doc
- 城中村改造对城市建筑设计影响.doc
- 城乡一体化在城乡总体规划中应用探析.doc
- 城乡一体化导向下新城规划发展模式探究.doc
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
原创力文档

文档评论(0)