面向Android系统的细粒度多域访控安全模型研究

来源 :解放军信息工程大学 | 被引量 : 0次 | 上传用户:hsmwdevil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能手机的快速普及使其成为信息时代重要的移动计算终端。Android系统凭借其开放性和良好的用户体验成为移动计算终端中应用最为广泛的操作系统。但是,Android系统在给用户带来便利的同时,其安全问题也逐渐暴露,主要表现为恶意应用不断增多,窃密手段层出不穷,数据泄露形势严峻,究其根本原因为Android系统安全机制存在漏洞。因此,本文针对Android系统安全机制存在的不足,采用域隔离技术和访问控制机制来增强Android系统的安全性。论文的主要工作包括以下三个方面:1、Android系统的细粒度多域访控模型的设计。针对Android系统权限机制授权粒度较粗,且内核层访问控制机制较为薄弱的问题,根据分域管控的思想,本文设计了一个兼顾机密性、完整性和可用性的细粒度多域访控模型。该模型将不同种类的应用程序进行分类划域,并通过定义模型状态变量、不变量以及域间访问控制规则,细化了应用进程间的访问控制策略,约束了应用程序的访问行为,能有效地阻止未授权的应用程序访问被保护的数据资源,增强系统的安全性。2、Android系统的细粒度多域访控模型形式化分析和验证。首先,采用Z形式规范语言对细粒度多域访控模型进行Z规范描述,主要包括安全状态Z规范和访问操作Z规范;然后,描述了模型形式化分析所需证明的安全定理,即初始状态安全定理和状态转换安全定理;最后,基于形式化验证工具Z/EVES完成安全定理的证明。证明结果表明,细粒度多域访控模型通过了一致性的验证,满足分域分级管理和跨域按需授权的安全需求。3、面向Android平台的细粒度多域访控原型系统设计与实现。首先,根据Android系统架构特点,以细粒度多域访控安全模型为基础,设计了细粒度多域访控原型系统总体框架,并对系统的组成部分进行描述;然后,对系统的各组成部分进行实现;最后,完成了系统测试方案并给出测试结果。实验结果表明,系统支持应用按类分域管理和跨域按需授权访控,可有效增强Android系统的安全性。
其他文献
目的:探讨多肿瘤标志物蛋白芯片检测对肺癌诊断的价值。方法:对89例肺癌患者蛋白芯片检测结果进行分析。结果:CA19-9、CEA、CA125、SF阳性表达率较高,分别为17.9%、38.2%、26
目的:比较鼻咽癌立体定向适形放疗和常规放疗的效果及放疗反应。方法:共130例鼻咽癌患者,立体定向放疗组81例、普通放疗组49例,定向放疗组靶区为鼻咽肿瘤、咽旁间隙和颈部淋巴区,9
目的:探讨低级别中央型骨肉瘤(Low grade central osteosarcoma)的临床、影像学和病理学特点。方法:应用光镜观察2例成人低级别中央型骨肉瘤的病理组织学特点,结合临床、影像学资
摘要:院系作为高校的基层组织单位,担负着教书育人、科学研究和服务社会的重要职责。然而,由于主客观的原因,当前我国高校院系管理体制中还存在着机制不完善和制度不健全的各种问题,因此要坚持“党政联席、教授治学、民主管理、科学激励”的理念,不断健全院系管理体制,推动院系科学发展。  关键词:高校;院系;管理体制;对策  中图分类号:G647 文献标志码:A 文章编号:1674-9324(2014)28-0
曾经乏人问津的军人职业,现在炙热抢手,令军方喜出望外    Jason Wenning,一位21岁的医科在读大学生,正躺在沙滩上,手里拎着冰啤酒,迎着正午刺眼的阳光撅着嘴微笑。  “还有比这更好的生活吗?”他说道,接着灌下一大口酒。      一半海水,一半火焰    这里是美国佛罗里达州巴拿马城的海滩,举目望去,Wenning周围充斥着一群群身穿比基尼、沙滩裤,晒着古铜色肌肤的年轻人。数以千计的
通过分析乌鲁木齐职业大师学会展策划与管理专业社会服务能力建设基本情况,总结现阶段存在的问题,然后针对这些问题提出相关建议。
<正> G·科赫在《女权主义的电影理论》一文中写道:二十世纪的每一社会运动——俄国革命、二十年代的无产阶级大众运动、大学生运动和新妇女运动都对电影这一大众媒介很感兴