Android系统安全管理的研发与优化设计分析

来源 :科学与技术 | 被引量 : 0次 | 上传用户:lynxmao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】:随着智能手机、平板电脑的迅速发展,信息世界进入到新的发展阶段,随着引起的安全问题逐渐受到人们的关注,本文先简单分析Andriod系统,进而分析Andriod系统安全管理软件现状,重点分析优化设计,希望能为Abdriod系统安全管理软件设计提供一些参考。
  【关键词】:Abdriod系统;安全管理软件;优化设计
  基于Andriod系统平台智能手机成为市场的热点,不少第三方应用开放了自己的API,用户只有记住这些用户名和密码才能登陆,为减少用户登陆的麻烦,优化用户安全管理软件设计,为用户登陆提供便利。
  1.Andriod系统概述
  Andriod系统是功能最为强大的移动平台之一,具有很大的开放性,可以说绝大多数的移动终端都加入到了Andriod系统平台中,硬件选择非常复杂,功能产品也是丰富多彩,因此容易受到攻击,在使用中需要保证具有足够的安全保证。Andriod系统采用Weblit李兰器引擎,能够实现触屏、上网等功能,具有很多发的自由度,开发资源小。Andriod系统在设计中采用层次化系统架构,主要分为应用程序层、应用程序架构层和内何层等,以Linux操作系统内核为基础,增加面向移动计算的特有功能,提供开发需要的数据,方便重用组件。Andriod系统应用程序设计有很多不同类型组间组成,每个组间具有特定的设计方式,保证应用程序的安全,当前组间类型主要包括活动、服务、内容提供者等,组间列在AndriodManifest.xml文件中。
  2.Andriod系统安全管理软件现状
  Andriod系统平台以Linux内核为基础,用户和用户组是安全模式的基础,在文件的访问中,可以分为可执行访问权限、可写访问权限和可读访问权限,共同描述权限。Andriod系统采用这种权限管理方式下,若是入侵者拿到了ROOT权限,就能更高具体文件相关使用权限,进而控制终端设备,因此在安全管理软件优化设计中,要求能够在保证权限管理方式的车几乎上,避免外部的入侵,管理权限采用不固定的编号,一旦出现入侵情况,能够再一次提供保障。
  Andriod系统平台提供复杂的权限保护和安全使用应用程序,应用程序只有在得到权限后才能记性访问,一般在AndroidManifest.xml文件中完成权限设置。Andriod系统安全模式包括应用层、系统架构层的设计,虽然这种设计也存在缺陷,存在安全风险和漏洞,但是能够避免恶意攻击。
  3.Andriod系统安全管理软件优化设计
  任何软件系统都不是绝对安全的,Andriod系统风险包括耗尽系统资源、破坏专有数据等,在本文优化设计中主要分析用户安全管理设计。
  3.1运行环境总体设计
  用户安全管理软件运行环境为Andriod系统java层,主要管理用户资料和权限使用,用户通过账号申请绑定第三方应用,升起各个应用程序登陆的麻烦。在设计中主要向各个用户提供管理权限,为各个应用提供安全管理结构,系统中的权限均为注册的权限。
  服务器架构为DRBD+MySQL+Amoeba架构模式,MysQL数据库管理系统将数据存储在大仓库中,因此能够提高灵活性,体积小、速度快,成本也比较低。DRBD是一个镜像快设备内容的存储复制解决方法,能够通过挽留过镜像所有设备,Heartbeat组间有很多优点,通过插件技术实现广播、组播等,开发人员在设计中添加新的通信模块比较方便。
  通信协议采用http+xml协议,客户端系统要求在Andriod2.3系统及以上,由于http协议数据能够通过很多防火墙,可用性比较强,采用此协议能够方便数据传输,外网环境支持X网、WAP、G网等。
  3.2子系统描述
  用户管理子系统可以分为Andriod客户端、服务器和web客户端,在客户端保证用户管理升级后不影响其他方面的使用,用户界面展示页面UI逻辑,能够缓存数据,业务交换通过网络交换层和服务器实现。
  网络拓扑结构设计中前端采用LVS作为服务器负载均衡调度,代理服务器接收到数据后向客户端请求数据,进而把处理结构转到Nginx代理服务器上,向客户端发送返回结果数据。
  3.3异常处理与反馈
  在功能实现中,目的为用户提供更加快捷的第三方登录,在设计中,登陆账号先应用WebView,起到账号授权,进而进行登录,若是用户连续三次登录失败,则认为网络过慢,提示用户查询网络,并通知push客户端等待push,客户端能够将更改后的信息发送给用户,若是客户端抑制没有反应,提示更改信息失败,用户可以再次修改权限。网络业务操作缓慢情况下提示网速过慢,等待用户下一个操作,用户若是没有采取下一步的操作,就暂停服务,在数据异常情况下,可以在手机屏幕上显示提示信息,时间显示为1s。
  在安全保密设计方面,子系统之间的信息交换通过挽留过协议实现,交换的内容先通过压缩后再进行Base64编码,能够提高反应速度,这种编码方式安全性更高。用户密码加密采用MD5加密,加密信息存储在文件系统中,用户登陆时依照登陆的密码进行MD5Hash晕眩,确定密码的正确性,保证用户登录系统的合法性。
  3.4应用程序权限安全管理
  在以往的Andriod系统平台设计中,应用程序权限设计是比较固定的,用戶只能修改自己安装的某些因公程序,而其他的应用程序则不能修改,在用户发现存在滥用权限的情况下,就会存在无法修改的情况,只有通过第三方才能解决这个情况。权限的管理不能仅仅包括软件系统的删除,还需要做到已安装程序的管理,能够自动检测出来权限的使用,保证使用安全,除此之外,应用程序权限范围未出现统一标准,当前市场中统一类型应用程序权限范围存在很大的差异,当前所采用的管理机制无法统一规范管理这类应用的权限,只能采取简单的检测,无法详细检测,采用第三方安全管理软件设计能够很好的补充这个缺点,提醒这类应用程序使用权限,告知用户存在的不安全因素,谨慎使用。
  除了用户安全管理权限之外,还包括系统资源安全管理,这种优化设计能够进一步降低耗尽资源引起的危害,将系统资源公平分配到各个应用程序中,并根据应用程序的重要性分配资源,日常使用的承租能够得到更多的资源,在第三方软件中,限制应用的CPU时间和存储空间限额,避免被攻击。很多情况下,攻击行为并不会明目张胆,为避免这类行为,采用这种优化设计虽然能够起到很好的效果,但是效率低下,因此在优化设计中还需要建立有效的防火墙,强调过滤各类转发的信息。
  【结束语】:
  综上所述,本文主要分析Andriod系统安全管理优化设计。Andriod系统在系统架构、安全机制方面都存在一定的问题,有必要建立安全管理软件,本文软件优化设计能够为各个开发Andriod平台提供增加用户粘合度的方法,随着智能手机性能逐渐强大,业务处理能力逐渐逼近极端及,所引起的安全站点问题也更加明显,不断出现新的安全隐患,这方面还需要不断完善。
  【参考文献】:
  [1]孙荣,杨贺腾山.安卓系统安全管理的研发与优化设计[J].产业与科技论坛,2014,13:65-66.
  [2]张焕.安卓平台下恶意软件的检测[D].山东大学,2014.
  [3]方兴东,胡怀亮,刘国辉,等.安全操作系统“中国梦”——中国自主操作系统战略对策研究报告[J].中国信息安全,2014,04:72-97.
  [4]王华胜.安卓系统的安全防护技术与设计[J].信息与电脑(理论版),2014,10:171.
  简介:王家旭(1971-),男(汉族),湖北十堰人,硕士,讲师,主要研究方向:计算机,android手机软件开发。
其他文献
摘要:随着经济在快速发展,土地管理工作越来越重要。为了确保国土资源管理工作的科学性和高效性,本文利用遥感监测技术,从遥感监测技术路线、遥感影像融合处理技术、变化信息发现与提取技术、变化信息数据库和动态监测浏览系统等,对土地实施动态监测,最终获得土地利用变化信息,提高了国土资源的管理。  关键词:国土资源;土地;动态遥感监测  遥感技术具有宏观、综合、动态以及快速的特点,该技术的应用为地球资源调查与
期刊
摘要:当前民航业处于高速发展期,空中交通管制对民航安全的重要性日益显现。作为空管保障体系的基层单位—空管班组,面对新形势下的发展机遇与挑战,如何提高空管班组的管理水平,充分发挥班组潜能以便为民航创造最大价值,并为飞行保障提供更优质、更经济的管制服务,已成为摆在我们面前非常重要而迫切的问题。  关键词:空中交通管理 班组 资源 建设  班组资源管理体现了集体的智慧和力量,只有组建协调默契的空管班组,
期刊
摘要:近年来随着民航运输业业的蓬勃发展,日益增大的空中运输需求与空域资源之间的矛盾越来越突出,化解矛盾的根本是进行有效的空域管理。本文从管理模式与存在的问题这两个角度分析了我国民航空域管理的现状,并提出了相应的对策。  关键词:民航;空域管理;现状;对策  空域是指地球表面上方可供飞机、火箭等航空器以及气球、滑翔机等浮空器飞行运行的三维空气空间资源,同领土、领海一样,是国家的主权范围,也是重要的军
期刊
【摘要】 电力事业作为重大能源项目长久以来在我国都是国家垄断事业,但是随着经济的发展和市场的需求,电力事业的发展需要一定的变革,尤其是在农村地区,远离中央政府的直属和大城市的政策依托,随着“三农”的推进和城乡一体化的发展,农村电力体制的改革迫在眉睫。文章通过介绍我国电力和农村电力的发展状况及存在的问题,讨论了一些改革方案。  【关键词】电力事业;农村电力;管理体制;改革方案;  一、前言  改革开
期刊
摘要:当前空管系统的运行以保障安全为首要目标,而忽视了成本、效率问题,已不能适应民航航空飞速发展的需求,亟需进行改革。因此本文分析了当前我国民航空管运行管理中存在的问题,并提出相应的改革意见。  关键词:民航;空中交通管理;运行管理;改革  1.引言  安全是航空运输的永恒主题,当前空管系统运行中始终把确保安全放在第一位。在运行过程中,各级空管单位单位都要向上一级单位签订安全责任书,确保安全则有奖
期刊
摘 要:本文根据作者多年的实践经验,对我国建筑工程施工问题进行了分析,并就其提出了针对性的解决策略。  关键词: 技术装备 ; 控制调节 ; 施工竞争  前 言  近年来工程质量有了较大的提高,但就整体而言,与国家规范、规程和国家的验评标准要求还有较大差距,本人通过多年的监理工作发现,各分部分项工程均存在着大量的质量通病,有些质量通病直接影响到工程的主体结构和使用功能要求。这些通病在住宅项目中也成
期刊
摘要:公共自行车系统的站点合理布局关系到整个公共自行车系统的是否能够高效稳定的运行,而现阶段对于公共自行车站点布局的还未明确的评价指标。因此,借鉴社会整体网络分析理论,以及大数据的思想,以节点度以及聚集系数两个指标并结合中山市公共自行车的刷卡数据对中山市公共自行车的站点分别进行了评价,分析中山市现状的公共自行车的布局情况。  关键词:公共自行车;站点布局;节点度;聚类系数  1.引言  中山市公共
期刊
摘 要:近年公司安全生产形势比较平稳,安全管理水平不断攀升,通过对多年安全工作经验认真总结,事故教训进行统计分析,提炼形成了符合安全生产管理的模式,这既是安全生产管理的总结,也是安全生产管理理论依据。这个模式明确了目标,清晰地说明了安全生产的指标具有可控性,指明了控制的路径。  关键词:施工;安全管理模式;风险防控体系  外部施工的工作环境和工作性质特殊决定了施工过程是一个危险大、突发性强、容易产
期刊
摘要:国内较为成熟的煤矿煤层开采已经逐渐转入深部开采。矿井的延伸开采,对煤矿电气的性能和管理都提出了很高的要求。电气技术管理作为煤矿管理系统中的一个重要体系,具有至关重要的作用,本文结合实际工作经验,对如何从多方面切实搞好井下电气设备的管理工作进行了研究。  关键词:煤矿;电气;设备;管理  在煤矿安全生产过程中,煤矿电气管理肩负着至关重要的任务。煤炭在开采、运输和提升等环节中都需要借助可靠的电气
期刊
摘 要:本文根据作者的实践经验, 从客观实际出发,对我国当前建筑工程管理中存在的问题进行了剖析,并就其提出了相应的解决方略,以期在实际工作当中提供参考。  关键词:技术能力 ,工序质量,质量通病  前 言  随着房地产经济的发展,企业对工程建设的投入越来越大,对建筑工程的目标要求越来越高而在建筑业中,施工技术管理的的严谨与否直接影响工程质量的好坏。所以,为了保障建筑工程质量,做好技术管理与控制是燃
期刊