天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

基于SEAndroid的敏感數(shù)據(jù)主被動防御機制分析與設(shè)計

發(fā)布時間:2021-02-07 22:18
  隨著智能移動終端設(shè)備市場的不斷擴張,Android系統(tǒng)已經(jīng)成為智能移動終端市場中的領(lǐng)導(dǎo)者,占據(jù)著極其巨大的市場份額。與此同時,由于Android系統(tǒng)本身安全機制存在隱患,Android移動智能終端上容易出現(xiàn)敏感數(shù)據(jù)泄露。SEAndroid機制是Android系統(tǒng)上的強制訪問控制機制,能夠提供細(xì)粒度的權(quán)限管理,防范越權(quán)訪問攻擊。本文通過分析SEAndroid機制的原理和特性,針對Android系統(tǒng)上敏感數(shù)據(jù)的保護(hù)問題,設(shè)計并實現(xiàn)了基于SEAndroid的敏感數(shù)據(jù)主被動防御機制,其中包含主動防御安全機制和被動防御管理技術(shù)兩部分。主動防御安全機制包括權(quán)限控制部分和內(nèi)容加密部分,在保證SEAndroid安全機制的原有安全目標(biāo)下,針對敏感數(shù)據(jù)保護(hù)進(jìn)行深度定制來提供權(quán)限控制,并輔以內(nèi)容加密,以增強敏感數(shù)據(jù)的安全性。被動防御管理技術(shù)包含了基于SEAndroid源碼的策略分析工具和SEAndroid策略動態(tài)更新技術(shù)兩個部分。策略分析工具可以基于源碼對策略進(jìn)行分析,幫助策略開發(fā)和分析人員進(jìn)行人工審核,為主動防御安全機制提供更加簡潔安全的策略。策略動態(tài)更新技術(shù)是為了解決SEAndroid策略更新不方便的問... 

【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:75 頁

【學(xué)位級別】:碩士

【部分圖文】:

基于SEAndroid的敏感數(shù)據(jù)主被動防御機制分析與設(shè)計


圖2-1?SEAndroid整體框架圖??12??

流程圖,源碼,直接轉(zhuǎn)換,兼容性


?件名:行號”??圖4-2規(guī)則映射流程圖??除此之外,這種方案的好處是解決了早期版本中使用AOSP編譯環(huán)境的配置??成本問題、性能消耗問題和存儲空間占用問題,但是這種方案目前也存在一些缺??點,主要是兼容性方面的問題,如果直接使用Ubuntu桌面版本的M4宏處理器??和官方的setools等python庫,在轉(zhuǎn)換xperms類型規(guī)則時setools?python庫可能??出現(xiàn)兼容性問題并崩潰,如圖4-3所示。??圖4-3直接轉(zhuǎn)換源碼時可能無法轉(zhuǎn)換xperms類型的規(guī)則??

權(quán)限,組合分析,舉例說明,代碼


_sets[0]、缺失權(quán)限集?perm_sets[l]和替代權(quán)限集?class2?及?perms2。??如圖4-7所示,插件在工作時會依次遍歷SEAndroid策略簇中的每條規(guī)則,??如果匹配到了一條規(guī)則,則提取其中的classl和permsl,如果并查找“allow?a??b:daSSr為前綴的所有規(guī)貝!1以擴充permsl,即找至lj?classl能對應(yīng)的所有權(quán)限,??如果錯誤權(quán)限集perm_set[0]包含了?permsl,且permsl未包含缺失權(quán)限集??perm—set[l],說明這條規(guī)貝U可能無法生效,但如果能匹配至!J替代權(quán)限集claSS2和??permS2


本文編號:3022904

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/3022904.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶0bf99***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com