计算机应用

北大核心,INSPEC,JST,Pж(AJ),CSCD扩展版

国内刊号:51-1307/TP

国际刊号:1001-9081

计算机应用杂志2019年第11期:基于访问控制列表机制的Android权限管控方案

发布日期:

作者:曹震寰, 蔡小孩, 顾梦鹤, 顾小卓, 李晓伟

单位:1. 甘肃省信息中心, 兰州 730030;2. 中国科学院 信息工程研究所, 北京 100093;3. 中国科学院 西北生态环境资源研究院, 兰州 730000;4. 甘肃省科协信息中心, 兰州 730070

关键词:Android,数据安全,细粒度权限管控,访问控制列表机制,系统资源

基金:国家自然科学基金资助项目(61602475);国家密码发展基金资助项目(MMJJ20170212);甘肃省科技支撑计划项目(1504FKCA096)。

Android采用基于权限的访问控制方式对系统资源进行保护,其权限管控存在管控力度过粗的问题。同时,部分恶意程序会在用户不知情的情况下,在隐私场景下偷偷地对资源进行访问,给用户隐私和系统资源带来一定的威胁。在原有权限管控的基础上引入了访问控制列表(ACL)机制,设计并实现了一个基于ACL机制的Android细粒度权限管控系统。所提系统能根据用户的策略动态地设置应用程序的访问权限,避免恶意代码的访问,保护系统资源。对该系统的兼容性、有效性的测试结果表明,该系统能够为应用程序提供稳定的环境。

来源:2019年第11期

《计算机应用》期刊编辑部

查看计算机应用杂志2019年第11期

联系我们

  • 地址:四川天府新区兴隆街道科智路1369号
  • 电话:028-85224283-803
  • E-mail:bjb@joca.cn

咨询工作人员