基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
长期以来Android系统一直是黑客攻击的主要目标之一,自发布以来一直面临着root、镜像篡改、恶意程序等安全风险,框架层是在系统安全中容易被忽视但又能产生极高的安全风险.本文分析了Android系统中框架层的表现形式和框架层的使用方式,针对框架层特点提出了一种框架层完整性度量方法(FIMM),以此保障Android系统框架层代码完整性和运行时的完整性.对于Android系统针对框架层组件完整性保护的缺失,该方法能提供框架层组件在加载时的完整性度量和完整性校验.而对于Android的系统服务,我们考虑到其较长的运行周期的特征,于是研究了系统服务的调用过程并为其提供了较为细粒度的动态度量,在每次系统服务调用时确认系统服务进程代码段的完整性.最后我们给出了基于Android模拟器的原型系统的实现,并分析了FIMM的安全性和性能损耗,认为FIMM能完全达到我们的安全预期,并且只会造成少量的性能损耗.
推荐文章
基于VHDL语言与PCI接口的完整性度量算法实现
完整性度量
PCI总线
可信计算
可信平台模块
基于完整性度量的端到端可信匿名认证协议
认证协议
匿名认证
可信计算
通用可组合安全模型
一种数字取证完整性方案
秘密共享
数字取证
完整性
容错性
基于TPM2.0的内核完整性度量框架
可信计算
可信平台模块
完整性
度量
扩展验证模块
安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Android框架层完整性度量方案
来源期刊 计算机系统应用 学科
关键词 Android安全 完整性度量 系统服务 动态度量
年,卷(期) 2019,(8) 所属期刊栏目 专论·综述
研究方向 页码范围 1-9
页数 9页 分类号
字数 9071字 语种 中文
DOI 10.15888/j.cnki.csa.007018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴秋新 北京信息科技大学理学院 29 53 4.0 6.0
2 习伟 31 121 7.0 10.0
3 秦宇 中国科学院软件研究所可信计算与信息保障实验室 15 215 7.0 14.0
4 赵世军 中国科学院软件研究所可信计算与信息保障实验室 6 43 4.0 6.0
5 周星锦 中国科学院软件研究所可信计算与信息保障实验室 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (81)
共引文献  (160)
参考文献  (8)
节点文献
引证文献  (1)
同被引文献  (5)
二级引证文献  (1)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1985(2)
  • 参考文献(0)
  • 二级参考文献(2)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(9)
  • 参考文献(0)
  • 二级参考文献(9)
2007(9)
  • 参考文献(1)
  • 二级参考文献(8)
2008(5)
  • 参考文献(0)
  • 二级参考文献(5)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(11)
  • 参考文献(1)
  • 二级参考文献(10)
2011(4)
  • 参考文献(1)
  • 二级参考文献(3)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(6)
  • 参考文献(0)
  • 二级参考文献(6)
2014(8)
  • 参考文献(2)
  • 二级参考文献(6)
2015(7)
  • 参考文献(1)
  • 二级参考文献(6)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Android安全
完整性度量
系统服务
动态度量
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导