1 / 22
文档名称:

android系统安全机制.ppt

格式:ppt   大小:1,082KB   页数:22
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

android系统安全机制.ppt

上传人:neryka98 2018/5/10 文件大小:1.06 MB

下载得到文件列表

android系统安全机制.ppt

相关文档

文档介绍

文档介绍:Android 系统安全机制
演讲:王景学
Android 安全事件
智能终端
硬件
软件
信息
通信
安全范畴
具有后门特性的恶意电路
伪造签名,浏览器攻击
蜂窝、WiFi、蓝牙、互联网通信
隐私、敏感数据、数据库(加密算法)
Android框架
内核层
本地库和虚拟机运行环境
应用程序框架层
应用程序层
讨论主题
代码安全-场景
关键逻辑,算法,涉及电子交易的部分--需要
如果应用的竞争点在与创意,用户体验,服务等偏软的东西,而且免费,技术难度低-----不需要
设计到数据通信加密用到的密钥的—需要
有些部分没有办法加密,加密后系统无法识别
代码混淆:不改变代码逻辑的情况下,增加无用代码,或者重命名类名、方法名和变量名,使反编译后的源代码难于看懂,提高被破解的难度
使用jni技术,敏感部分代码用c/c++来编写
尽量减少客户端代码中的敏感内容,例如加密算法的密钥key
自定义类加载器:,在加载时使用自定义的类加载器解密的方式提高代码的安全性
代码安全-措施
java不同于C/C++,java是解释性语言,存在代码被反编译的隐患
应用层权限-接入权限
应用层权限旨在允许或限制应用程序访问受限的 API 和资源。默认情况下,Android 应用程序没有被授予权限,这通过不允许它们访问设备上的受保护 API 或资源,确保了它们的安全。权限在安装期间通过 manifest 文件由应用程序请求,由用户授予或不授予,运行是不再允许再申请权限,但可以检查、执行、授予和撤销权限
显式权限声明
安装时申请
用户授权
应用层权限-权限级别
对于普通和危险级别的权限,我们称之为低级权限,应用申请即授予。其他两级权限,我们称之为高级权限或系统权限,应用程序拥有platform级别的认证才能申请。当应用试图在没有权限的情况下做受限操作,应用将被系统杀掉以警示。
Normal权限:不会给用户带来实质性的伤害,如调整背光
Dangerous权限:可能会给用户带来潜在性的伤害,如读取电话簿、联网等,系统在安装应用时提示用户
signature权限:具有同一签名的应用才能访问。
signatureOrSystem权限:主要被设备商使用,不推荐使用。
应用层权限-权限类别
Android定义的权限列表
应用程序自定义的权限列表
数据库权限和文件权限
Activities
Broadcast Receiver
Content Providers
Services

最近更新

2024年安徽现代信息工程职业学院单招职业技能.. 41页

2024年安徽省合肥市单招职业倾向性考试模拟测.. 41页

2026年以误会为话题的高一优秀作文800字 5页

2024年安徽省滁州市单招职业倾向性考试题库完.. 39页

2026年以自由来描写的初二作文 7页

2026年以窗外作文800字 8页

高精度触觉反馈技术 35页

2026年以民俗文化为话题的作文500字 6页

2026年以我的梦想500字作文 8页

2026年以成功的滋味作文600字 8页

2026年以微笑为主题的作文 6页

胃乐新胶囊递送系统创新 36页

2026年以友谊初二的作文 8页

2026年以中秋为主题的作文 15页

2026年令人感动的一件事小学四年级作文 4页

2026年仙气十足英文名男生 7页

高效燃烧技术革新 36页

高温烧结技术在陶瓷表面处理中的应用 26页

绿色能源技术与发电厂可持续发展 35页

绿色纤维品牌形象构建 35页

绿色制造工艺流程优化 35页

2024年安徽省黄山市单招职业倾向性测试题库汇.. 40页

2024年安徽粮食工程职业学院单招职业技能考试.. 41页

2024年安徽职业技术学院单招职业适应性测试模.. 41页

2024年安徽警官职业学院单招职业适应性考试题.. 41页

2024年安徽马钢技师学院单招综合素质考试模拟.. 40页

2024年定西师范高等专科学校单招职业倾向性考.. 41页

2024年宜昌科技职业学院单招职业技能测试模拟.. 40页

2024年宜春职业技术学院单招职业技能考试题库.. 38页

2024年宣化科技职业学院单招职业适应性测试模.. 39页