安全框架 ASM 有望清洗 Android 安全乱局
众所周知,Android由于恶意软件泛滥,操作系统碎片化,不但对个人隐私和信息安全构成严重威胁,也让企业的安全管理人员在实施BYOD时非常头疼,但是新的Android安全框架有望扭转这一现状。
美国和德国的安全专家近日提出了一种全新的Android安全框架——ASM(Android Security Modules),方便企业或者个人为特定目的安装新的安全扩展。新的Android安全框架将有望帮助企业更容易对Android设备实施BYOD管理。
ASM的开发者在一份技术白皮书(本站下载Download)中详细描述了该技术框架,并计划在本周五圣迭戈举行的USENIX安全研讨会上公布该技术。ASM http://www.androidsecuritymodules.org/ 目前已经可以安装在root后的Android手机中,但研究人员期望谷歌或者某家Android手机大厂能够将该框架植入Android官方系统中。
ASM的作者之一,资深安全专家William Enck在一份申明中指出:
大量研究者开发出很多Android安全扩展,但这些新的扩展要求用户刷新手机固件或操作系统,很难普及。而ASM框架允许用户在不改变固件的情况下安装新的安全扩展模块。
ASM的工作原理大致如下:任何时候一个APP试图执行有安全风险的操作时,都需要获得用户或者企业在手机中安装的ASM组件的允许。例如,企业可 以在员工手机中安装一个用于隔离个人数据和企业数据的模块(类似三星的Knox系统),当类似WhatsApp等APP索要用户联系人信息时(目前大量知 名不知名Android应用都有此非分之举),可以设置过滤规则为不提供标记为“商务”分组的联系人信息,甚至也可以只提供一个空的联系人列表,对于当今 那些对手机权限贪得无厌的APP来说,这也许是Android系统亡羊补牢的一个根本的解决办法。
虽然Android系统的联系人过滤和手机权限管理功能并非新鲜事物,但ASM的创新在于可以作为一个公共平台开发和安装所有安全扩展模块,而不仅仅限于联系人和应用权限。ASM能够提升Android系统几乎所有与安全有关的操作的安全性。
例如,ASM作者自己开发的Kirin安全模块可以实现应用权限管理,而aquifer则为应用之间的信息工作流提供一个政策框架。
ASM的作者之一Enck表示ASM框架已经提交给Google和几大手机制造商,最好的结果就是能够将ASM整合到Android开源项目(AOSP)中,这意味着无论是原生Android系统还是Android的衍生操作系统都将部署ASM模块。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
15 个 Android 通用流行框架大全
缓存 DiskLruCache Java实现基于LRU的磁盘缓存 2.图片加载 Android Universal Image Loader 一个强大的加载,缓存,展示图片的库 Picasso 一个强大的图片下载与缓存的库 Fresco 一个用于管理图像和他们使用的内存的库 Glide 一个图片加载和缓存的库 图片处理 Picasso-transformations 一个为Picasso提供多种图片变换的库 Glide-transformations 一个为Glide提供多种图片变换的库 Android-gpuimage 基于OpenGL的Android过滤器 网络请求 Android Async HTTP Android异步HTTP库 AndroidAsync 异步Socket,HTTP(客户端+服务器),WebSocket,和socket.io库。基于NIO而不是线程。 OkHttp 一个Http与Http/2的客户端 Retrofit 类型安全的Http客户端 Volley Google推出的Android异步网络请求框架和图片加载框架 网络解析 Gson 一个Java序列化/反...
-
下一篇
Android 对移动应用开发者越来越有吸引力
按市场份额计算,Android是移动设备市场上的霸主,但它在开发者创收方面的表现与其市场份额是不相称的。不过这种情形可能将会发生改变。应用开发者社区对Android的态度可能已开始出现转折。由于更出色的工具和更好的创收机会,一年前,苹果iOS还更受到开发者青睐。目前,开发者已经不 能再对Android的市场份额和快速增长的用户群视而不见。实用主义哲学指出,在全球范围内的普及是开发者对Android感兴趣的原因。Vision Mobile和Evans Data进行的调查显示,尽管iOS仍然有强大的吸引力,Android已经开始吸引开发者。 开发者的成熟和经验是造成这种改变的根本原因。Vision Mobile的数据表明,开发者从事移动应用开发的时间越长,他们选择iOS而非Android的可能性越高。这种情形还与地理位置有关。在美国和西 欧,iOS开发者和移动设备用户都很多,过去数年这些市场上开发者在通过应用创收方面的表现更好。Android在这些地区的表现也很好,而且“势力范 围”更为全球化,其中包括亚洲、印度、中东、拉美和非洲等新兴市场。随着新兴市场上越来越多的用户通过Android智...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Dcoker安装(在线仓库),最新的服务器搭配容器使用
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- MySQL数据库在高并发下的优化方案
- SpringBoot2配置默认Tomcat设置,开启更多高级功能