基于Android系统的隐私保护技术综述

基于Android系统的隐私保护技术综述摘要:智能手机用户的隐私泄露问题日趋严重。为此研究了Android的系统框架及安全机制,包括沙盒、应用签名、权限机制。着重研究了ndroid系统中间件层的安全增强方法,列举了系统易受攻击的种类,总结了现有的隐私保护技术,包括应用程序安装时权限机制的扩展,运行时的动态权限监测以及隐私数据的保护。关键词:Android系统;隐私泄露;安全机制;隐私保护中图分类号:TP309.1文献标志码:A文章编号:1006-8228(2013)12-07-05SurveyofprivacyprotectiontechniquesbasedonAndroidBaoTongtong,ZhangKun,ChenXuan,GaoFei(CollegeofCompliterScienee且ndEngineeringinNanjingUniversityofScienceandTechnology,Nanjing,Jiangsu210094,China)Abstract:Inrecentyears,theproblemofprivacyleakofthesmartphoneusersisgettingworseandworse.Forthis,thesystemframeworkofAndroidanditssecuritymechanismsareintroduced,includingthesandboxing,applicationsigning,andpermissionmechanism.SecurityenhancementintheAndroidsyslem'smiddlewarelayerisresearched.Thetypesofsystemthatisvulnerablearelistedandtheexistingprivacyprotectiontechniquesaresummedup,includingtheextensionofpermissionsmechanismduringtheinstallationprocessofanapplication,run-tiinemonitoringofthedynamicpermissionsandtheprotectionofprivacydata.Keywords:Androidsystem;privacyleak;securitymechanisms;privacyprotectiono引言智能手机得到广泛使用以来,Android系统就备受用户和开发者的喜爱,一是因为其有种类繁多的应用程序支持,二是因为其开放式系统的开发门槛低。然而也正是低开发门槛使得Android系统的应用程序良莠不齐,其中不乏一些恶意应用程序。网秦发布的《2013±半年全球手机安全报告》[1]显示:2013年上半年查杀到的手机恶意软件共51084款,同比2012年上半年增长189%O其中,Android平台仍是恶意软件感染的重点平台,感染比例为95%o隐私窃取类病毒也呈上升趋势,占总比的19%。针对层出不穷的病毒‘Android本身提供了沙盒、权限、应用签名等安全机制,但这类粗粒度的安全机制仍存在诸多漏洞,尤其是容易遭到应用层权限提升攻击[2]。为了提高Android系统的可用性,近几年针对其安全机制的研究逐步深入,并已取得一些成果。本文在研究Android系统框架,组件模型及其原生安全机制基础上,着重研究Android中间件层的隐私保护技术,按照应用程序安装时权限机制的扩展,运行时动态权限监测,以及隐私数据保护的顺序对其进行归纳与总结o1Android系统架构及安全机制1.1系统框架Android是基于Linux内核的操作系统,大致可分为四个主要层面,自底向上分别为硬件层,Linux内核层,中间件层和应用程序层。这四层结构还可细分为五部分,如图1所示。图1Android系统框架图Linux内核----这部分是Android系统的基础核心,包括了各种硬件组件的所有设备驱动程序。库----提供Android操作系统主要功能的全部代码。例如,SQLite库提供了支持应用进行数据存储的数据库。Android运行环境----与库同处一个层面,包括了Dalvik虚拟机和一组核心库。其中,核心库可使开发人员用血眩语言来编写Android程序,Dalvik虚拟机则使得每个应用程序都在自己的进程中运行。应用框架层----是向开发人员公开Android操作系统各种功能的层面,使他们可以在应用程序中调用这些功能。应用程序层——这一层有Android设备口带的许多应用,例如电话、联系人、浏览器等,以及可以从Android应用程序商店下载安装的任何应用。通常Android应用由Activity,Service,BroadcastReceiver及ContentProvider组成。其中,Activity负责用户接口,Service实现后台进程功能,Broadcast.Receiver负责接收来自系统的广播通知,ContentProvider主耍负责管理应用间的数据分享。1.2Android应用间的通信机制Android应用间通信通常是通过中间件层提供的标准机制完成的,即基于Binder的轻量型进程间通信(Inter-ProcessCommunication,IPC)OIPC根据应用组件的颗粒度粗细以不同形式发生,由此产生的应用间通信通常被称为组件...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?