APP下载

基于虚拟机字节码注入的Android 应用程序隐私保护机制

2021-07-16宋宇波陈琪宋睿胡爱群

通信学报 2021年6期
关键词:用户方法系统

宋宇波,陈琪,宋睿,胡爱群

(1.东南大学网络空间安全学院,江苏 南京 211189;2.东南大学江苏省计算机网络技术重点实验室,江苏 南京 211189;3.网络通信与安全紫金山实验室,江苏 南京 211189;4.东南大学信息科学与工程学院,江苏 南京 211189)

1 引言

目前,手机已成为人们生活不可分割的一部分,人们通过手机进行视频通信、电子商务和网络教学等活动。由于手机和个人信息的高度捆绑,恶意攻击者开始攻击智能设备,导致用户的敏感信息和个人隐私数据泄露。在众多智能终端中,安装了Android 系统的终端占有最大比例,这意味着Android系统所受到的恶意攻击和安全威胁也最多。Android系统的安全机制存在几个关键的薄弱环节。

1) Android 系统的碎片化问题给该系统的安全防护带来了巨大的障碍。Google 官方发布的系统补丁只优先提供给Android 系统的最新发行版本,通常并不承诺甚至拒绝前向兼容旧版本的系统[1]。因此,大量安装了旧版本Android 系统的设备只能被动地等待各级系统提供商发布更新补丁。

2) Android 系统采用基于权限的安全模型来保护用户的敏感资源和个人隐私,然而这种通用的模型并不能满足某些特定的安全需求。一些个人和组织出于使用环境或场景的考虑,有强烈动机需要对特定应用程序执行定制的安全防护策略[2-3],仅依靠Android 系统的安全架构完全无法满足这一需求。

3) 与另一个主要的移动设备操作系统iOS 不同,Android 系统并不强制要求统一的应用程序发布和审查机制。Android 系统的应用程序不需要经过充分有效的审核流程就可以被安装到设备上,这给Android 系统用户带来了巨大的安全风险。……

登录APP查看全文

猜你喜欢

用户方法系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
关注用户
关注用户
关注用户
用对方法才能瘦
四大方法 教你不再“坐以待病”!
捕鱼