安全框架 ASM 有望清洗 Android 安全乱局
众所周知,Android由于恶意软件泛滥,操作系统碎片化,不但对个人隐私和信息安全构成严重威胁,也让企业的安全管理人员在实施BYOD时非常头疼,但是新的Android安全框架有望扭转这一现状。
美国和德国的安全专家近日提出了一种全新的Android安全框架——ASM(Android Security Modules),方便企业或者个人为特定目的安装新的安全扩展。新的Android安全框架将有望帮助企业更容易对Android设备实施BYOD管理。
ASM的开发者在一份技术白皮书(本站下载Download)中详细描述了该技术框架,并计划在本周五圣迭戈举行的USENIX安全研讨会上公布该技术。ASM http://www.androidsecuritymodules.org/ 目前已经可以安装在root后的Android手机中,但研究人员期望谷歌或者某家Android手机大厂能够将该框架植入Android官方系统中。
ASM的作者之一,资深安全专家William Enck在一份申明中指出:
大量研究者开发出很多Android安全扩展,但这些新的扩展要求用户刷新手机固件或操作系统,很难普及。而ASM框架允许用户在不改变固件的情况下安装新的安全扩展模块。
ASM的工作原理大致如下:任何时候一个APP试图执行有安全风险的操作时,都需要获得用户或者企业在手机中安装的ASM组件的允许。例如,企业可 以在员工手机中安装一个用于隔离个人数据和企业数据的模块(类似三星的Knox系统),当类似WhatsApp等APP索要用户联系人信息时(目前大量知 名不知名Android应用都有此非分之举),可以设置过滤规则为不提供标记为“商务”分组的联系人信息,甚至也可以只提供一个空的联系人列表,对于当今 那些对手机权限贪得无厌的APP来说,这也许是Android系统亡羊补牢的一个根本的解决办法。
虽然Android系统的联系人过滤和手机权限管理功能并非新鲜事物,但ASM的创新在于可以作为一个公共平台开发和安装所有安全扩展模块,而不仅仅限于联系人和应用权限。ASM能够提升Android系统几乎所有与安全有关的操作的安全性。
例如,ASM作者自己开发的Kirin安全模块可以实现应用权限管理,而aquifer则为应用之间的信息工作流提供一个政策框架。
ASM的作者之一Enck表示ASM框架已经提交给Google和几大手机制造商,最好的结果就是能够将ASM整合到Android开源项目(AOSP)中,这意味着无论是原生Android系统还是Android的衍生操作系统都将部署ASM模块。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
15 个 Android 通用流行框架大全
缓存 DiskLruCache Java实现基于LRU的磁盘缓存 2.图片加载 Android Universal Image Loader 一个强大的加载,缓存,展示图片的库 Picasso 一个强大的图片下载与缓存的库 Fresco 一个用于管理图像和他们使用的内存的库 Glide 一个图片加载和缓存的库 图片处理 Picasso-transformations 一个为Picasso提供多种图片变换的库 Glide-transformations 一个为Glide提供多种图片变换的库 Android-gpuimage 基于OpenGL的Android过滤器 网络请求 Android Async HTTP Android异步HTTP库 AndroidAsync 异步Socket,HTTP(客户端+服务器),WebSocket,和socket.io库。基于NIO而不是线程。 OkHttp 一个Http与Http/2的客户端 Retrofit 类型安全的Http客户端 Volley Google推出的Android异步网络请求框架和图片加载框架 网络解析 Gson 一个Java序列化/反...
- 下一篇
Opera 已确认解散 iOS 开发团队
挪威浏览器开发商 Opera 在苹果 iOS 平台上的产品 Opera Mini 和 Opera Coast 自 2017 年以来就没有更新过,用户联络了该公司询问发生了什么事情,结果被告知 Opera 已经没有了 iOS 开发团队。也就是至少目前 Opera 放弃了 iOS 平台。 iOS 版 Opera Mini 已经有将近一年时间没有更新,而 Opera Coast 最新一次更新是在 2016 年 12 月。苹果禁止 iOS 出现与 Safari 竞争的浏览器,所有 iOS 上的浏览器其实都披着 Safari 的皮。 你对这条新闻有什么看法,是否对 Opera 不再为 iOS 平台进行开发感到惊讶?在评论区和我们分享吧~ 本文来自开源中国社区 [http://www.oschina.net]
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题