基于虚拟化及重定向技术的Android沙箱的设计与实现

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:qiu829
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android操作系统所占市场份额的迅速提升,Android操作系统上的应用来源及种类都呈现多样化,质量层出不穷,恶意程序趁虚而入,使移动终端的安全受到威胁;企业移动管理(EMM)衍生于各企业对移动安全的需求,其技术核心为沙箱,但目前Android沙箱大都用于动态分析恶意软件行为,而用于实现自主安全防御的研究则相对匮乏。针对以上问题,本文在Android系统的基础上,通过对PC沙箱以及Hook技术的深入研究,提出基于虚拟及重定向技术的Android沙箱,用于手机的主动防御,不仅能为相关企业提供集中管控平台技术支持,此外,在为软件行为分析的研究领域提供大量的数据支持。具体研究内容及成果如下:(1)深入研究Android系统架构以及其主要的安全机制,从而对Android系统有了整体认知,在现有插件化实现技术的基础上,借用Hook机制,通过对源码的充分研习,对Hook拦截位置进行尝试,实现应用以及安装包在本文沙箱内的有效“安装”,从而达到在不实际安装应用的前提下对应用进行动态监测,并将生成的各类行为日志用于软件的行为分析;(2)针对本文沙箱启动的应用的保留必要程度不同,在深入研究进程组件属性信息后,提出与进程运行的不同阶段相结合的进程管理算法,应用于本文沙箱的进程管理,改善了用户体验;(3)针对Android应用运行产生的各类文件数据,本文在虚拟及重定向技术的支持下,根据文件数据的不同状态选择不同的安全策略配置,可选的策略配置包括文件访问控制策略以及文件加密策略,从而实现本文沙箱内外应用的相对隔离,使得本文沙箱的文件数据安全性得以保障。本文设计并实现的沙箱结合虚拟及重定向技术,结合源码选取Hook点,为企业提供可共享技术的集中式管控平台支持,对文件数据的防护结合文件数据加密策略以及文件访问控制这两个策略配置,做出了进一步的操作,使得文件数据的安全性得以保障,具有重要的研究意义和实用价值。
其他文献
随着社会经济的快速发展,建筑能耗迅速增加,建筑节能已经成为建筑行业发展的基本趋势。建筑节能是一项复杂的系统性工程,它关系到建筑的规划设计、施工管理、设施设备选用乃至后
结合社会经济的发展.从居住小区的人性化设计、构建有序的空间、组织便捷的交通及创建文明环境等方面就居住小区规划设计进行了深入探讨,并提出了相应的规划措施,从而为居民提供
我国住房城乡建设部日前与各省、自治区、直辖市人民政府以及新疆生产建设兵团签订了2010年住房保障工作目标责任书。要求确保完成2010年工作任务。按照要求,2010年全国共建设
大龄弱视是指大于9岁弱视患者,过去一直对大龄弱视患者治疗持消极态度,甚至放弃治疗。随着近年视觉生理的深入研究,人们对大龄弱视临床治疗的关注逐渐增加。选择合理的治疗方案
目的探究围术期护理干预对处理甲状腺全切术后低钙血症的意义。方法选取我院2015年1月~2017年1月符合甲状腺全切(包括行颈部淋巴结清扫)患者,进行围术期的干预,积极发现并处
中国扶贫基金会对外联络委员会副主任宋耀南同志,为落实台湾《联合报》记者周玉蔻女士将其所著《蒋经国与章亚若》一书的部分
将Ecotect软件应用到建筑玻璃幕墙光反射影响评价中,应用结果表明,Ecotect软件能准确地确定建筑玻璃幕墙反射光的影响范围,且能准确地确定幕墙遮阳设施或周围建筑的遮挡效果,
通过长期的工程项目的经验总结发现,当地震发生时,建筑破坏损失的程度与其设计的抗震技术和抗震措施有关,建设施工质量的好坏对其也有很大的影响。对于城镇低矮房屋,有必要从结构
场地器材不足是很多学校面临的困难,在田径教学中也因为场地与器材的不足影响了教学的顺利进行,这就需要运动智慧解决困难。通过实践研究,探索解决田径教学中场地器材不足的