基于SEAndroid的敏感數(shù)據(jù)主被動防御機制分析與設(shè)計
發(fā)布時間:2021-02-07 22:18
隨著智能移動終端設(shè)備市場的不斷擴張,Android系統(tǒng)已經(jīng)成為智能移動終端市場中的領(lǐng)導(dǎo)者,占據(jù)著極其巨大的市場份額。與此同時,由于Android系統(tǒng)本身安全機制存在隱患,Android移動智能終端上容易出現(xiàn)敏感數(shù)據(jù)泄露。SEAndroid機制是Android系統(tǒng)上的強制訪問控制機制,能夠提供細(xì)粒度的權(quán)限管理,防范越權(quán)訪問攻擊。本文通過分析SEAndroid機制的原理和特性,針對Android系統(tǒng)上敏感數(shù)據(jù)的保護(hù)問題,設(shè)計并實現(xiàn)了基于SEAndroid的敏感數(shù)據(jù)主被動防御機制,其中包含主動防御安全機制和被動防御管理技術(shù)兩部分。主動防御安全機制包括權(quán)限控制部分和內(nèi)容加密部分,在保證SEAndroid安全機制的原有安全目標(biāo)下,針對敏感數(shù)據(jù)保護(hù)進(jìn)行深度定制來提供權(quán)限控制,并輔以內(nèi)容加密,以增強敏感數(shù)據(jù)的安全性。被動防御管理技術(shù)包含了基于SEAndroid源碼的策略分析工具和SEAndroid策略動態(tài)更新技術(shù)兩個部分。策略分析工具可以基于源碼對策略進(jìn)行分析,幫助策略開發(fā)和分析人員進(jìn)行人工審核,為主動防御安全機制提供更加簡潔安全的策略。策略動態(tài)更新技術(shù)是為了解決SEAndroid策略更新不方便的問...
【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校
【文章頁數(shù)】:75 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖2-1?SEAndroid整體框架圖??12??
?件名:行號”??圖4-2規(guī)則映射流程圖??除此之外,這種方案的好處是解決了早期版本中使用AOSP編譯環(huán)境的配置??成本問題、性能消耗問題和存儲空間占用問題,但是這種方案目前也存在一些缺??點,主要是兼容性方面的問題,如果直接使用Ubuntu桌面版本的M4宏處理器??和官方的setools等python庫,在轉(zhuǎn)換xperms類型規(guī)則時setools?python庫可能??出現(xiàn)兼容性問題并崩潰,如圖4-3所示。??圖4-3直接轉(zhuǎn)換源碼時可能無法轉(zhuǎn)換xperms類型的規(guī)則??
_sets[0]、缺失權(quán)限集?perm_sets[l]和替代權(quán)限集?class2?及?perms2。??如圖4-7所示,插件在工作時會依次遍歷SEAndroid策略簇中的每條規(guī)則,??如果匹配到了一條規(guī)則,則提取其中的classl和permsl,如果并查找“allow?a??b:daSSr為前綴的所有規(guī)貝!1以擴充permsl,即找至lj?classl能對應(yīng)的所有權(quán)限,??如果錯誤權(quán)限集perm_set[0]包含了?permsl,且permsl未包含缺失權(quán)限集??perm—set[l],說明這條規(guī)貝U可能無法生效,但如果能匹配至!J替代權(quán)限集claSS2和??permS2
本文編號:3022904
【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校
【文章頁數(shù)】:75 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖2-1?SEAndroid整體框架圖??12??
?件名:行號”??圖4-2規(guī)則映射流程圖??除此之外,這種方案的好處是解決了早期版本中使用AOSP編譯環(huán)境的配置??成本問題、性能消耗問題和存儲空間占用問題,但是這種方案目前也存在一些缺??點,主要是兼容性方面的問題,如果直接使用Ubuntu桌面版本的M4宏處理器??和官方的setools等python庫,在轉(zhuǎn)換xperms類型規(guī)則時setools?python庫可能??出現(xiàn)兼容性問題并崩潰,如圖4-3所示。??圖4-3直接轉(zhuǎn)換源碼時可能無法轉(zhuǎn)換xperms類型的規(guī)則??
_sets[0]、缺失權(quán)限集?perm_sets[l]和替代權(quán)限集?class2?及?perms2。??如圖4-7所示,插件在工作時會依次遍歷SEAndroid策略簇中的每條規(guī)則,??如果匹配到了一條規(guī)則,則提取其中的classl和permsl,如果并查找“allow?a??b:daSSr為前綴的所有規(guī)貝!1以擴充permsl,即找至lj?classl能對應(yīng)的所有權(quán)限,??如果錯誤權(quán)限集perm_set[0]包含了?permsl,且permsl未包含缺失權(quán)限集??perm—set[l],說明這條規(guī)貝U可能無法生效,但如果能匹配至!J替代權(quán)限集claSS2和??permS2
本文編號:3022904
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/3022904.html
最近更新
教材專著