Android安全机制分析
2012-08-15四川大学软件学院朱业丰
电子世界 2012年14期
四川大学软件学院 朱业丰
Android是Google于2007年11月5日宣布的基于Linux内核的手持终端操作系统的名称。由于该系统自身具备开放源码的特征,所以它的安全性能正在成为信息安全领域研究的一个重要课题,也对我们的现实工作有较大借鉴作用。
1.Android的安全设计原则
Android的安全设计包括以下两个原则:
(1)在默认情况下,在Android OS平台下运行的应用程序没有权限执行对其它应用程序、操作系统有害的操作。这些操作包括读/写用户的隐私数据(例如联系方式或e-mail)、读/写其它应用程序的文件等。
(2)Android应用程序的进程是运行在一个安全“沙箱”环境中。它不能干扰其它应用程序,除非它明确声明权限。这些权限请求能够被不同方式的操作所处理,特别的要基于证书和用户的提示被自动允许或禁止。而且权限请求在应用程序中被声明为静态,所以在此之后在安装时系统会预先知道。
2.Android的数据安全机制
(1)数据完整性的实现
根据Android的安全原则可以知道,Android OS中的数据在默认情况下(除系统授权外)不会被其它程序破坏、读取、修改、删除或丢失。如果一个程序需要对其它程序数据进行读取等操作,系统(或者手机用户)将会在程序安装阶段审核它有无相应的权限。
(2)数据可用性的实现
Android OS在保障数据的完整性和机密性基础上,采用赋予相应权限的方法来保证数据可被有效使用,也就是保障了数据的可用性。一般程序要对文件(或者系统服务)进行操作,需要三步走——权限声明、权限审核和权限确认。……
登录APP查看全文
