Android平台的手机隐私保护技术研究

被引量 : 6次 | 上传用户:horse12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android智能手机的飞速发展,越来越多的人们已经习惯了在Android智能手机上面存储大量用户信息包括个人隐私信息如:通讯录、通话记录、短信息、地理位置等,以及一些商业信息,以提高学习、工作、生活的效率。但是于此同时Android智能手机也正成为不法份子的目标,他们利用这些移动设备,植入恶意程序,窃取用户隐私数据,谋取商业利益,严重损害了用户利益,这些隐私数据对用户来说至关重要,用户并不希望这些数据被其他人非法获取和使用,因此研究和提高Android智能手机的安全,阻止恶意程序窃取手机隐私信息显得很有必要。本文首先分析了Android系统的安全体系,着重分析了Android权限控制机制及其存在的安全隐患,并通过开发的一款恶意音乐播放器软件对该隐患进行了验证,指出Android系统安全性的不足,普通Android手机用户如果没有安全软件对系统进行保护,将面临用户重要个人信息泄露的可能。本文从两个方面出发来保护用户个人信息,一方面从权限控制入手,分析了市场上现有的应用程序安装前权限控制和应用程序运行时权限控制两类权限控制软件的不足,然后对两者进行了结合并引入kirin策略提高权限控制的准确度以及降低了用户负担,改善了用户体验;另一方面从数据加密入手,分析了Android系统上数据以明文存储带来的不安全,引出了对数据加密的需要,由于终端的特殊性以及资源的有限性,使得现有的大量数据加密技术并不完全适用于Android智能手机,这就要求对数据进行加密保护时不能忽略终端资源的限制,本文通过设计一个具有决策数据加密方案的系统,找出适合终端当前状态的数据加密方案,从而在保护数据的同时,减少资源的消耗以及提升用户的体验。本文从Android智能手机数据保护的角度,设计了一个安全系统,具有权限控制功能和数据加密功能。权限控制功能包括安装前权限控制和运行时权限控制,可以有效对应用程序申请的权限进行控制,加密功能包括信息收集、信息处理、策略决策、策略执行、策略改进、性能评测,即通过收集终端资源使用情况和文件信息,对收集的信息进行归一化和量化处理,对处理之后的数据进行分类,给出推荐加密方案AES或XTEA,并根据用户反馈对策略进行改进,本文最后对系统进行了简单的测试,表明本文设计的系统能够较好的对应用程序进行权限控制以及对重要隐私数据进行加密。
其他文献
本文阐述了求一类函数——反函数的积分的方法 ,这种方法是以公式的形式通过定理给出的。在验证之后 ,又讲述了它的几何意义 ,最后再通过例题理解与应用反函数积分法的这一公
2011年美欧债务危机引发了国际金融市场剧烈动荡,信用评级业再一次受到国际社会广泛关注。作为世界第二大经济体,中国必须摆脱在信用评级上缺乏话语权的尴尬局面。中国信用评
我和一位老诗人在鼓浪屿的街上散步,他突然感叹在自己所遇到的女性中,漂亮的没有头脑,有头脑的又不漂亮,又漂亮又有头脑的却不温柔。我当时听了感到很愤怒,认为女性应该拥有
仓储管理是物流供应过程当中的核心环节,伴随着信息技术发展,采用自动化、现代化的仓储管理模式和手段,对于提升物流企业在市场中的竞争力,推动整个物流行业的向前发展有着十分重
为进一步探索小麦轻简化、机械化施肥方式,减少化肥用量,提高肥料利用率,特开展了小麦种肥同播节肥对比试验。结果表明:小麦种肥同播可以实现节肥增效,其中,种肥同播基施缓控
虽然我国经济建设不断迈上新台阶,公路等基础建设投入力度不断增加,路网功能不断完善,但我国公路建设活动与环境保护间矛盾不断激化,问题非常突出。建设良好生态公路,以及缓解和解
鲁迅一生坚持科学,反对各教派宣扬的宗教神话,但却将了解宗教视为必要的修养。因此,从他丰富的著述中我们可以看到,他对世界三大著名宗教——基督教、佛教和伊斯兰教十分熟稔
目的探讨SLE患者血清IL-10、IL-17、IL-9、IL-4、IFN-γ、TNF-ɑ的水平变化与SLE疾病活动的临床意义。方法选取52例系统性红斑狼疮患者和26例健康体检者,采用Luminex液相芯片