位置:成果数据库 > 期刊 > 期刊详情页
SCBox——保护Android应用网络通信的安全工具
  • ISSN号:1002-8331
  • 期刊名称:《计算机工程与应用》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京邮电大学智能通信软件与多媒体北京市重点实验室,北京100876
  • 相关基金:国家自然科学基金(No.61370195,No.U1536121).
中文摘要:

Android应用程序的社交、支付等功能给人们的生活带来了很大的便利,但是WIFI热点攻击、应用程序加密协议误用等问题的不断出现导致Android应用的网络通信非常容易遭受中间人攻击。针对这种威胁,实现了一个高效的、可配置安全优化策略的、保护Android应用网络通信的安全工具SCBox(Secure Communication Box)。SCBox是运行在Android系统上的一个应用程序,它基于应用程序插件化,可以让第三方应用导入其中并正常运行在一个安全沙箱中。通过代理第三方应用程序的网络通信,SCBox与中继服务器建立安全连接,然后数据经过中继服务器的转发安全到达应用服务器,实现加密的安全通信。相比较于保护Android应用网络通信的其他方案,SCBox不用修改操作系统和第三方应用程序代码,解决了这种修改源代码方案面临的部署困难的问题。而且,SCBox还可以配置安全优化策略,在静态导入阶段选择是否保护此应用程序、与哪个中继服务器建立安全连接,在动态运行阶段根据应用程序的上下文选择是否授予相应权限,限制了应用程序中第三方库的恶意上传隐私数据行为。实验证明,SCBox可以有效抵御WIFI热点攻击和加密协议误用等问题造成的中间人攻击,而且不会带来太大的性能消耗。

英文摘要:

The Android application facilitates people’s life which provides some functions such as chat with your friends,pay for the bill,and so on.Unfortunately,some problems caused by rouge access point and misuse cryptographic protocolmake Android apps vulnerable to man-in-the-middle attack.This paper presents SCBox(Secure Communication Box),anefficient tool that can customize secure strategy for enhance Android apps network communications security.SCBox isbased on application virtualization that can make encapsulated apps run in isolated sandboxing environment without installon stock Android.It can establish secure connection with relay server which retransmit the data to application serversecurely by intercepting network socket between the app and the system.Compared to other related work,SCBox combinesthe strong security guarantees of OS security extension with the deployability of application layer solution withoutmodify OS and application.Meanwhile,SCBox can customize secure optimized strategy that it is optional for user whetherthe network communication of the app is to be protected and which relay server is to be selected.It can also limit the Internetpermission of apps to prevent the malicious third-party library from uploading privacy data.The implementation andevaluation of SCBox on some vulnerable apps show that it can enhance network communications security of Androidapps without much performance overhead.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与应用》
  • 北大核心期刊(2014版)
  • 主管单位:中国电子科技集团公司
  • 主办单位:华北计算技术研究所
  • 主编:怀进鹏
  • 地址:北京市海淀区北四环中路211号北京619信箱26分箱
  • 邮编:100083
  • 邮箱:ceaj@vip.163.com
  • 电话:
  • 国际标准刊号:ISSN:1002-8331
  • 国内统一刊号:ISSN:11-2127/TP
  • 邮发代号:82-605
  • 获奖情况:
  • 1. 2012年首批获得中国学术文献评价中心发布的 “...,2. 2001年获得新闻出版署“中国期刊方阵双效期刊”,3. 2008年首批入选国家科技部“中国精品科技期刊...,4.2003年-2011年连续获得工业和信息化部期刊最高...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:97887