《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > Android平臺安全機制探析
Android平臺安全機制探析
2015年微型機與應用第3期
池 云
(遼寧行政學院,遼寧 沈陽 110161)
摘要: 隨著Android系統在各移動終端中的廣泛應用,系統的安全尤為重要。從Android平臺架構及存在的安全隱患出發,分析了Android平臺的安全機制,提出了更有效的安全解決方案。
Abstract:
Key words :

  摘  要: 隨著Android系統在各移動終端中的廣泛應用,系統的安全尤為重要。從Android平臺架構及存在的安全隱患出發,分析了Android平臺的安全機制,提出了更有效的安全解決方案

  關鍵詞: Android;安全機制;安全隱患;解決方案

0 引言

  隨著移動終端的廣泛應用,Android操作系統走入人們的生活,成為眾多操作系統中最受歡迎的操作系統,由于Android是一個開放的系統,在給人們提供便利的同時,也產生了許多安全隱患,故系統的安全尤為重要。本文從Android平臺架構及存在的安全隱患出發,分析了Android平臺的安全機制,提出了更有效的安全解決方案。

1 Android平臺架構

  Android是一種應用于便攜設備的操作系統,它是基于Linux的開放系統。其系統框架采用了分層的形式,從下至上分為4個部分:Linux內核層、系統運行庫層、應用程序框架層和應用程序層[1]。Android系統結構圖如圖1所示。

001.jpg

  (1)Linux內核層:處于最底層,其基于Linux內核,主要功能是為Android系統提供如管理進程、內存、安全、驅動和網絡等核心系統服務。

  (2)系統運行庫層:是Linux內核層和應用程序框架層的中間層,它包括功能豐富的C/C++庫和Android Runtime[2]。Android Runtime是Android應用程序運行環境,所有Android應用程序運行在彼此獨立的Dalvik虛擬機上[3],Dalvik虛擬機對應用程序起到保護作用,使之免受破壞。

  (3)應用程序框架層:程序員可以快速地在此層進行應用程序的開發。因為它提供了應用程序的API框架,并提供了程序數據共享及調用機制。

  (4)應用程序層:是與用戶交互層,Android系統提供一系列采用Java語言編寫的應用程序,例如:瀏覽器、日歷、電子郵件、地圖、SMS等,方便用戶下載使用。

2 Android平臺安全隱患

  Android是一個開放的系統,提供免費開放的源代碼,共任何人使用,這樣就給攻擊者可乘之機,他們可以很容易修改源代碼或找到源代碼的漏洞,從而惡意攻擊系統。下面列舉幾個常見的安全隱患。

  2.1 惡意軟件侵入

  目前,Android系統安全的主要威脅是惡意軟件的侵入[4]。惡意軟件種類繁多,如:扣費類軟件、Rom內置軟件、消耗流量軟件及隱私竊取類軟件等。它們的入侵方式多種多樣,可以通過發送短/彩信、撥打電話、藍牙、WiFi、Internet網絡連接等實現。

  2.2 系統Root權限的非法獲取

  Android系統安全的重大威脅是Root權限的非法獲取。攻擊者通過系統漏洞或刷機等,獲得系統的Root權限(即最高管理員權限),這樣就可以方便地對系統數據和文件進行任意的修改。

  2.3 用戶安全意識薄弱

  用戶在自己安裝應用軟件時,對惡意程序無法辨別,安全意識薄弱,任意下載安裝,給惡意程序提供了可乘之機。同時,用戶為更輕松、方便地使用手機,往往主動選擇Root手機,這樣也會造成病毒侵入、數據暴露和系統不穩定等。

3 Android安全機制分析

  由于Android是一個開放的系統,因此要求有更強的安全機制加以保障。Android繼承了原有的Linux安全機制,同時對其加以創新,設計了特有的Android安全機制,這樣大大提高了Android系統的安全性。

  3.1 Linux安全機制

  3.1.1 POSIX User

  各應用程序在移動設備上安裝時,Android系統會給每個應用程序一個ID,并且這個ID是唯一的,應用程序在各自的進程中運行。這樣,每個應用程序就形成一個沙箱,防止應用程序對系統的其他資源或別的程序產生惡意行為。因此,在沒有明確授權的情況下,不允許對其他資源訪問。例如,程序1若要獲取程序2的短信、電話功能等數據就會遭到拒絕。

  3.1.2 文件訪問權限控制

  文件訪問管理源于Linux權限機制[5]。各文件訪問與用戶ID、所在組號及Read/Write/RWX三個向量組密切相關。每個文件擁有各自的ID,不被其他程序訪問(設為全局或擁有共同ID的除外)。同時,系統鏡像掛載設為只讀。配置文件及重要程序置于Firmware中,在系統初始化中加載;程序數據及用戶置于數據分區中;進而對文件訪問實現合理控制。

  3.2 Android特有的安全機制

  3.2.1 應用程序權限機制

  安全機制中權限機制是核心[6]。各應用程序只能在各自的權限中運行來獲得權限內的資源,不能訪問權限以外的其他內容。包管理器在程序安裝中賦予其權限,應用程序框架層在程序運行時對其進行權限控制。Android的權限控制有100多種,例如收發信息、撥打電話、藍牙、網絡訪問等。權限的獲得必須在安裝時申請,Android通過用戶交互和簽名檢查給予權限。應用程序只有獲得權限后方能執行其他操作。此外,可以配置防護等級屬性,其可以決定權限被授權的幾種情況。

  3.2.2 組件封裝

  對應用程序實行組件封裝,通過“exporter”屬性定義,實現組件內容是否被程序訪問的操作。若“exporter”屬性設置為否,則該組件只能被本身(或具有同一ID)程序訪問;否則能被其他程序訪問或調用。

  3.2.3 程序簽名

  Android系統中,所有的應用程序必須有數字簽名,沒有數字簽名的程序安裝時會遭到拒絕。數字簽名通常作為標識開發者或升級程序的依據。應用程序的數字簽名可以是自簽名的,也可以是第三方機構授權的。

  3.3 其他保護機制

  除Linux安全機制及Android特有安全機制外,系統的硬件、語言、手機載體等技術環境也實施了一些安全機制。例如,MMU(內存管理單元)保證各進程訪問自己的內存空間,限制了特權提升;強制類型安全語言的應用,阻止了變量的不當或錯誤的使用;移動設備安全中引用AAA系統,實現認證、審計和授權的操作。

4 安全解決方案

  盡管Android系統本身具有強大的安全機制,但也很難保證系統的絕對安全。結合Android系統存在的安全隱患及安全機制中的不足,提出以下幾個安全解決方案。

  4.1 惡意軟件檢測系統的完善

  目前,惡意軟件的侵入是Android的主要安全隱患,檢測惡意軟件是保證安全的重要方面。現有的檢測系統主要包括異常檢測和特征檢測兩個方面。特征檢測僅能對已存在的惡意軟件進行檢測,對新的惡意軟件則無法檢測,當今一些移動終端通常采用此方式。異常檢測通過將系統指標參數與惡意軟件產生的系統指標參數進行對比,進而找出新的惡意軟件,此檢測方式極具實際意義。故對惡意軟件檢測系統的不斷完善勢在必行。

  4.2 加強Android自身安全建設

  Android系統即使安全性很高,也難免存在漏洞,故要不斷加強系統自身安全建設(如數據加密、遠程管理、郵件過濾等),不斷推出強化安全套件,以提高系統的安全性。

  4.3 提高終端用戶的安全意識

  再安全的系統,也必然存在漏洞,這就需要用戶提高各自的安全意識(如安裝安全保護軟件,對不必要軟件進行卸載,減少藍牙、GPS及WiFi的使用,程序下載到安全的應用程序商店等),以達到安全的目的。

5 結論

  Android系統是當前最為流行的開放式操作系統,被廣泛應用到各移動終端中,這就對系統安全提出了更高的要求。只有不斷加強自身安全機制建設,不斷對惡意軟件檢測系統進行完善,不斷提高用戶的安全意識,以及綜合運用各種安全手段,Android系統才能越來越安全地為人們提供服務。

參考文獻

  [1] Android. A new Android market for phones[EB/OL]. (2010-11-03)[2011-07-01].http://www. android.com.

  [2] ENCK W, ONGTANG M, MCDANIEL P. Understanding Android security[J]. IEEE Security and Privacy, 2009,7(01):50-57.

  [3] 蔣紹林,王金雙,張濤,等.Android安全研究綜述[J].計算機應用與軟件,2012(10):205-210.

  [4] 李凡.Android系統安全機制的分析與增強[D].武漢:華中科技大學,2012.

  [5] 廖明華,鄭力明.Android安全機制分析與解決方案初探[J].科學技術與工程,2011,11(26):6350-6355.

  [6] 宋杰,黨李成,郭振朝,等.Android OS手機平臺的安全機制分析和應用研究[J].計算機技術與發展,2010,20(06):152-155.


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
99视频在线精品国自产拍免费观看| 亚洲一区二区免费| 亚洲人妖在线| 亚洲成色www久久网站| 国产精品久久久亚洲一区| 欧美日本一道本| 欧美激情一区二区三区全黄 | 国产午夜精品视频| 国产精品一卡二| 国产精品国产三级国产专区53 | 亚洲一级二级| 亚洲一区二区三区在线视频| 一区二区三区 在线观看视频| 日韩网站免费观看| 亚洲三级免费电影| 亚洲美女黄色片| 99re视频这里只有精品| 99精品福利视频| 亚洲午夜精品久久久久久app| 一区二区三区产品免费精品久久75 | 欧美在线观看网址综合| 欧美中文在线视频| 亚洲国产日韩欧美一区二区三区| 亚洲国产成人一区| 91久久精品一区| 亚洲伦伦在线| 亚洲网站视频福利| 午夜久久电影网| 欧美一区不卡| 久久人人97超碰精品888| 美女网站久久| 欧美日韩国产丝袜另类| 国产精品二区在线观看| 国产亚洲精品7777| 亚洲第一天堂无码专区| 日韩视频精品| 亚洲综合国产| 亚洲国产高清在线观看视频| 亚洲日本成人在线观看| 在线一区二区三区做爰视频网站| 亚洲欧美中文字幕| 久久久精品日韩欧美| 欧美成人dvd在线视频| 欧美视频在线不卡| 国产日韩在线播放| 亚洲国产黄色片| 国产精品99久久久久久www| 香蕉成人伊视频在线观看| 亚洲国产精品成人综合色在线婷婷| 亚洲精品午夜精品| 亚洲欧美中文日韩在线| 久久裸体视频| 欧美日韩网站| 国产一区久久| 日韩小视频在线观看| 亚洲欧美在线另类| 亚洲精品三级| 午夜一区二区三区在线观看| 蜜臀久久99精品久久久久久9| 欧美三日本三级三级在线播放| 国产一区二区按摩在线观看| 亚洲精品久久在线| 性欧美在线看片a免费观看| 亚洲精品少妇网址| 久久国产精品免费一区| 欧美激情国产日韩| 国产精品视频免费一区| 在线日韩av片| 亚洲欧美日本日韩| 亚洲美女免费视频| 久久精品亚洲国产奇米99| 欧美日韩精品高清| 激情久久久久久久久久久久久久久久| 99精品视频免费全部在线| 久久国产精品亚洲77777| 亚洲一区二区三区涩| 老牛国产精品一区的观看方式| 欧美午夜免费| 亚洲国产精品久久久久秋霞不卡 | 亚洲九九精品| 久久精品九九| 午夜久久电影网| 欧美日韩国产在线看| 一区二区在线观看视频| 亚洲女爱视频在线| 亚洲视频第一页| 欧美高清在线一区| 红桃视频国产一区| 亚洲综合精品四区| 亚洲视频每日更新| 欧美14一18处毛片| 国产在线观看一区| 亚洲综合视频一区| 亚洲尤物视频在线| 欧美精品在线一区二区| 伊人久久婷婷色综合98网| 午夜伦理片一区| 亚洲欧美日韩成人| 欧美日韩欧美一区二区| 亚洲激情欧美激情| 亚洲激情在线观看| 理论片一区二区在线| 国产热re99久久6国产精品| 在线视频精品| 亚洲香蕉伊综合在人在线视看| 欧美v国产在线一区二区三区| 韩国精品久久久999| 香蕉久久久久久久av网站| 香蕉av福利精品导航| 欧美日韩亚洲国产精品| 亚洲日韩第九十九页| 亚洲片区在线| 免费在线国产精品| 国外成人网址| 欧美在线免费看| 久久精彩视频| 国产偷自视频区视频一区二区| 亚洲综合成人在线| 午夜在线a亚洲v天堂网2018| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 一区二区三区欧美| 欧美日韩久久久久久| 亚洲日本电影在线| av成人福利| 欧美日韩一区自拍| 一区二区欧美国产| 亚洲尤物视频在线| 国产精品一区二区在线观看| 亚洲欧美另类在线| 久久成人综合网| 国产一区二区三区黄| 久久精品国产精品亚洲综合| 久久亚洲综合色一区二区三区| 娇妻被交换粗又大又硬视频欧美| 久久精品国产99精品国产亚洲性色 | 亚洲精品一区在线观看香蕉| 夜夜夜久久久| 国产精品magnet| 亚洲欧美日韩久久精品| 久久精品成人一区二区三区蜜臀| 国产在线高清精品| 亚洲乱码精品一二三四区日韩在线| 欧美区日韩区| 亚洲一区二区三区中文字幕| 久久精品国产亚洲一区二区三区| 一区视频在线播放| 99v久久综合狠狠综合久久| 欧美日韩在线播放三区| 亚洲一区二区av电影| 久久久久久9| 亚洲国产视频一区二区| 亚洲天堂黄色| 国产欧美综合一区二区三区| 久久精品二区三区| 欧美日韩午夜在线视频| 亚洲欧美日韩国产综合精品二区| 老司机aⅴ在线精品导航| 亚洲精品国产拍免费91在线| 亚洲欧美日韩一区二区三区在线观看| 国产网站欧美日韩免费精品在线观看 | 亚洲欧洲精品一区二区精品久久久| 欧美日韩1区2区| 亚洲欧美在线一区二区| 老司机免费视频久久| 亚洲欧洲另类国产综合| 亚洲欧美色婷婷| 影音先锋亚洲一区| 亚洲中字黄色| 激情综合色丁香一区二区| 亚洲视频在线观看| 国产一区二区日韩| 在线亚洲精品福利网址导航| 国产欧美在线| 这里只有视频精品| 国产亚洲视频在线| 亚洲最新在线| 国内欧美视频一区二区| 一区二区三区精品视频| 国产亚洲人成网站在线观看| av成人毛片| 好吊视频一区二区三区四区| 亚洲午夜成aⅴ人片| 国内精品一区二区三区| 亚洲影音先锋| 1000部国产精品成人观看| 亚洲欧美日韩一区在线观看| 亚洲大胆美女视频| 欧美一区国产二区| 亚洲精品一区二区在线| 久久婷婷久久一区二区三区| 亚洲一区二区网站| 欧美精品一区二区三区在线看午夜| 香蕉成人啪国产精品视频综合网| 欧美日韩亚洲高清| 亚洲三级免费| 国产欧美日韩专区发布| 亚洲网站在线| 亚洲青色在线| 老司机一区二区三区| 午夜精品久久久久影视 |