摘要:長(zhǎng)期以來(lái)Android系統(tǒng)一直是黑客攻擊的主要目標(biāo)之一,自以來(lái)一直面臨著root、鏡像篡改、惡意程序等安全風(fēng)險(xiǎn),框架層是在系統(tǒng)安全中容易被忽視但又能產(chǎn)生極高的安全風(fēng)險(xiǎn).本文分析了Android系統(tǒng)中框架層的表現(xiàn)形式和框架層的使用方式,針對(duì)框架層特點(diǎn)提出了一種框架層完整性度量方法(FIMM),以此保障Android系統(tǒng)框架層代碼完整性和運(yùn)行時(shí)的完整性.對(duì)于Android系統(tǒng)針對(duì)框架層組件完整性保護(hù)的缺失,該方法能提供框架層組件在加載時(shí)的完整性度量和完整性校驗(yàn).而對(duì)于Android的系統(tǒng)服務(wù),我們考慮到其較長(zhǎng)的運(yùn)行周期的特征,于是研究了系統(tǒng)服務(wù)的調(diào)用過(guò)程并為其提供了較為細(xì)粒度的動(dòng)態(tài)度量,在每次系統(tǒng)服務(wù)調(diào)用時(shí)確認(rèn)系統(tǒng)服務(wù)進(jìn)程代碼段的完整性.最后我們給出了基于Android模擬器的原型系統(tǒng)的實(shí)現(xiàn),并分析了FIMM的安全性和性能損耗,認(rèn)為FIMM能完全達(dá)到我們的安全預(yù)期,并且只會(huì)造成少量的性能損耗.
注:因版權(quán)方要求,不能公開(kāi)全文,如需全文,請(qǐng)咨詢雜志社。
計(jì)算機(jī)系統(tǒng)應(yīng)用雜志, 月刊,本刊重視學(xué)術(shù)導(dǎo)向,堅(jiān)持科學(xué)性、學(xué)術(shù)性、先進(jìn)性、創(chuàng)新性,刊載內(nèi)容涉及的欄目:IT管理論壇、系統(tǒng)建設(shè)、網(wǎng)絡(luò)通信、技術(shù)研討、開(kāi)發(fā)園地等。于1991年經(jīng)新聞總署批準(zhǔn)的正規(guī)刊物。