APP下载

Android安全机制分析

2012-08-15四川大学软件学院朱业丰

电子世界 2012年14期
关键词:策略检测系统

四川大学软件学院 朱业丰

Android是Google于2007年11月5日宣布的基于Linux内核的手持终端操作系统的名称。由于该系统自身具备开放源码的特征,所以它的安全性能正在成为信息安全领域研究的一个重要课题,也对我们的现实工作有较大借鉴作用。

1.Android的安全设计原则

Android的安全设计包括以下两个原则:

(1)在默认情况下,在Android OS平台下运行的应用程序没有权限执行对其它应用程序、操作系统有害的操作。这些操作包括读/写用户的隐私数据(例如联系方式或e-mail)、读/写其它应用程序的文件等。

(2)Android应用程序的进程是运行在一个安全“沙箱”环境中。它不能干扰其它应用程序,除非它明确声明权限。这些权限请求能够被不同方式的操作所处理,特别的要基于证书和用户的提示被自动允许或禁止。而且权限请求在应用程序中被声明为静态,所以在此之后在安装时系统会预先知道。

2.Android的数据安全机制

(1)数据完整性的实现

根据Android的安全原则可以知道,Android OS中的数据在默认情况下(除系统授权外)不会被其它程序破坏、读取、修改、删除或丢失。如果一个程序需要对其它程序数据进行读取等操作,系统(或者手机用户)将会在程序安装阶段审核它有无相应的权限。

(2)数据可用性的实现

Android OS在保障数据的完整性和机密性基础上,采用赋予相应权限的方法来保证数据可被有效使用,也就是保障了数据的可用性。一般程序要对文件(或者系统服务)进行操作,需要三步走——权限声明、权限审核和权限确认。……

登录APP查看全文

猜你喜欢

策略检测系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
例谈未知角三角函数值的求解策略
我说你做讲策略
高中数学复习的具体策略
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
小波变换在PCB缺陷检测中的应用
Passage Four