APP下载

浅探制定Android系统安全机制

2013-08-15顺德职业技术学院龙子学钟军强

电子世界 2013年6期
关键词:设置机制用户

顺德职业技术学院 龙子学 钟军强

目前Android平台并没有严格的应用权限审核机制,仅仅将应用的权限请求在安装时展示给用户,这样的模式会导致恶意软件的植入留下了隐患;另一方面在Android平台的访问控制是静态的,无法根据控制策略库的动态定制,而且Android平台上所有软件都是平级执行,这造成了一般的安全软件只能通过应用基本信息与库的比对来判定其危害程度;Android系统不提供软件行为监控的接口,这也阻碍了以行为检测为基础的杀毒软件无法移植。

针对上述问题,本文以Android系统为平台,在Android的操作系统开发中如何制定和实施数据库防御策略。

一、数据代码安全

Android是基于linux内核,所以android核心部分是c语言编写的。但是android提供的sdk是基于java语言的,也就是说大部分用户所使用的应用程序是用java编写的。java是解释性语言,存在代码被反编译的隐患;建议用混淆器为proguard,proguard还可用来压缩、优化java字节码,删除无用的类、字段、方法、属性、注释等。

配置方法:

在Android.mk中设置LOCAL_PROGUARD_FLAG_FILES:=proguard.flags

packages/apps/Launcher2/proguard.flags的特定方法:

-keep class com.android.launcher2.Launcher{

public void previousScreen(android.view.View);

public void nextScreen(android.view.View);

public void launchHotSeat(android.view.View);}

-keep class com.android.launcher2.AllApps3D$Defines{

*;}

-keep class com.android.launcher2.ClippedImageView{

*;}

二、权限安全设置

权限主要用来对应用的操作增加限制,防止恶意应用进行非法操作给用户造成敏感数据泄漏和设备被非法控制,防止恶意收费等;所以在Android的Normal、Dangerous、signatureOrSystem、Signature接入权限,它框架层权限定义位置是:frameworks/base/core/res/AndroidManifest.xml权限可用于整个应用、Activity、Service等。

1.创建接入权限和权限组

android:permissionGroup=“android.permission-group.ACCOUNTS”

android:protectionLevel="normal“

android:description=“@string/permdesc_getAccounts”

android:label="@string/permlab_getAccounts"/>

android:label="@string/permgrouplab_storage“

android:description="@string/permgroupdesc_storage"/>

2.应用权限的设置

因共享用户ID即共用一个进程Android源代码树携带的系统证书包括“media”、“platform”、“shared”、“testkey”等,其中“media”证书用于多媒体、下载场景中;“platform”证书用于系统场景中;“shared”证书用于启动器、电话簿场景中;“t……

登录APP查看全文

猜你喜欢

设置机制用户
中队岗位该如何设置
自制力是一种很好的筛选机制
关注用户
关注用户
关注用户
本刊栏目设置说明
中俄临床医学专业课程设置的比较与思考
破除旧机制要分步推进
如何获取一亿海外用户
注重机制的相互配合