位置:成果数据库 > 期刊 > 期刊详情页
带有空间上下文信息的细粒度Android安全强化机制的设计
  • ISSN号:1000-386X
  • 期刊名称:《计算机应用与软件》
  • 时间:0
  • 分类:TP309.1[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院大学,北京100190, [2]中国科学院软件研究所基础软件国家工程研究中心,北京100190
  • 相关基金:国家自然科学基金项目(61170072); 国家科技重大专项(2010ZX01036-001-002,2010ZX01037-001-002); 中国科学院知识创新工程项目(KGCX2-YW-125,KGCX2-YW-174)
中文摘要:

Android操作系统广泛应用于手机等移动设备,但并未根据移动设备的空间移动特性加入有针对性的访问控制,从而带来安全隐患。通过对现有Android权限模型的形式化分析,证明其无法针对空间位置信息进行有效的访问控制。给出一种将空间访问控制集成至Android权限模型的实现方法,并给出其有效性的形式化证明。经过实验分析发现该方法能够有效地根据空间位置信息对系统中的敏感操作做出保护,同时并不影响系统的可用性。

英文摘要:

Android operating system is widely used in mobile phones and other mobile devices,but the targeted access control according to spatial mobile characteristic of mobile devices has not been taken into consideration,which brings potential security pitfall. In this paper, with formal analysis on existing Android permission model,we prove that it cannot give effective access control aiming at the spatial location information. We provide an implementation approach for integrating the spatial-aware access control into Android permission model,and give a formal proof of its effectiveness. We find through experimental analyses that the proposed method can effectively protect the sensitive operations in system according to the spatial location information,while not affect the usability of the system.

同期刊论文项目
期刊论文 18 会议论文 11
期刊论文 391
同项目期刊论文
期刊信息
  • 《计算机应用与软件》
  • 北大核心期刊(2011版)
  • 主管单位:上海科学院
  • 主办单位:上海市计算技术研究所 上海计算机软件技术开发中心
  • 主编:朱三元
  • 地址:上海市愚园路546号
  • 邮编:200040
  • 邮箱:cas@sict.stc.sh.cn
  • 电话:021-62254715 62520070-505
  • 国际标准刊号:ISSN:1000-386X
  • 国内统一刊号:ISSN:31-1260/TP
  • 邮发代号:4-379
  • 获奖情况:
  • 全国计算机类中文核心期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2011版),中国北大核心期刊(2000版)
  • 被引量:27463