APP下载

Android权限提升漏洞攻击的检测*

2012-06-27沈才樑唐科萍俞立峰樊甫伟

电信科学 2012年5期
关键词:机制检测系统

沈才樑,唐科萍,俞立峰,樊甫伟

(1.浙江工业职业技术学院 绍兴 312000;2.浙江大学计算机科学与技术学院 杭州 310027;3.丽水广播电视大学 丽水323000;4.杭州师范大学电子商务安全重点实验室 杭州 310036)

1 引言

Android是一种以Linux为基础的开放源代码操作系统,主要使用于便携设备。Android操作系统最初由Andy Rubin开发,最初主要支持手机。2005年,由Google收购注资,并组建开放手机联盟开发改良,逐渐扩展到平板电脑及其他领域。2011年第一季度,Android在全球的市场份额首次超过Symbian系统,跃居全球第一。2012年2月,Android占据全球智能手机操作系统市场52.5%的份额,中国市场占有率为68.4%。

Android作为一个基于Linux内核的、开放的移动设备平台,近几年得到了快速发展,市场占有率不断上升,各种应用不断涌现,随之而来的是设备信息安全问题不断曝光,Android系统的安全性成为研究热点。Android系统可以分为4层,分别是应用程序层、应用程序框架层、Android本地库及运行环境层和Linux内核层。其安全机制可以分为Linux安全机制、Android特有的安全机制、其他保护机制[1]。

其中,Linux内核安全机制包括可移植操作系统接口(POSIX)用户和文件访问控制。POSIX用户机制保证每一个应用有一个唯一的ID,拥有唯一ID的程序始终运行于自己的进程内,这样使得应用程序运行在一个安全的沙箱内,阻止其他应用程序对其的影响。文件访问控制即Linux文件访问控制机制,这里不再作具体展开。总体而言,由于Android系统基于Linux内核构建,目前针对Linux内核的安全攻击较少[2]。

Android特有的安全机制包括应用程序权限控制、组件封装以及签名机制。……

登录APP查看全文

猜你喜欢

机制检测系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
自制力是一种很好的筛选机制
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
小波变换在PCB缺陷检测中的应用
破除旧机制要分步推进
注重机制的相互配合
打基础 抓机制 显成效