国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:曹震寰, 蔡小孩, 顾梦鹤, 顾小卓, 李晓伟
单位:1. 甘肃省信息中心, 兰州 730030;2. 中国科学院 信息工程研究所, 北京 100093;3. 中国科学院 西北生态环境资源研究院, 兰州 730000;4. 甘肃省科协信息中心, 兰州 730070
关键词:Android,数据安全,细粒度权限管控,访问控制列表机制,系统资源
基金:国家自然科学基金资助项目(61602475);国家密码发展基金资助项目(MMJJ20170212);甘肃省科技支撑计划项目(1504FKCA096)。
Android采用基于权限的访问控制方式对系统资源进行保护,其权限管控存在管控力度过粗的问题。同时,部分恶意程序会在用户不知情的情况下,在隐私场景下偷偷地对资源进行访问,给用户隐私和系统资源带来一定的威胁。在原有权限管控的基础上引入了访问控制列表(ACL)机制,设计并实现了一个基于ACL机制的Android细粒度权限管控系统。所提系统能根据用户的策略动态地设置应用程序的访问权限,避免恶意代码的访问,保护系统资源。对该系统的兼容性、有效性的测试结果表明,该系统能够为应用程序提供稳定的环境。
来源:2019年第11期
《计算机应用》期刊编辑部