计算机应用 ›› 2013, Vol. 33 ›› Issue (06): 1630-1636.DOI: 10.3724/SP.J.1087.2013.01630

• 信息安全 • 上一篇    下一篇

改进的Android强制访问控制模型

蒋绍林,王金双,于晗,张涛,陈融   

  1. 解放军理工大学 指挥信息系统学院,南京 210007
  • 收稿日期:2012-12-03 修回日期:2013-01-15 出版日期:2013-06-01 发布日期:2013-06-05
  • 通讯作者: 蒋绍林
  • 作者简介:蒋绍林(1988-),男,贵州贵阳人,硕士研究生,主要研究方向:信息安全、嵌入式系统;王金双(1978-),男,黑龙江佳木斯人,副教授,博士,主要研究方向:信息安全、可信计算;于晗(1982-),男,辽宁沈阳人,讲师,主要研究方向:信息安全;张涛(1973-), 男,甘肃泾川人,教授,博士,CCF高级会员,主要研究方向:计算机系统结构、信息安全、嵌入式系统;陈融(1976), 女,湖北公安人,讲师,博士研究生,主要研究方向:信息安全、嵌入式系统。
  • 基金资助:

    理工大学预先研究基金资助项目(KYZYZLXY1208)

Improved mandatory access control model for Android

JIANG Shaolin,WANG Jinshuang,YU Han,ZHANG Tao,CHEN Rong   

  1. College of Command Information System, PLA University of Science and Technology, Nanjing Jiangsu 210007, China
  • Received:2012-12-03 Revised:2013-01-15 Online:2013-06-05 Published:2013-06-01
  • Contact: JIANG Shaolin

摘要: 为了降低Android平台受应用层权限提升攻击的可能性,研究分析了对利用隐蔽信道进行的合谋攻击具有较好防御能力的XManDroid模型,针对该模型存在无法检测多应用多权限合谋攻击的问题,采用构建进程间通信连接图并利用有色图记录应用通信历史的方法,提出了一种基于通信历史的细粒度强制访问控制模型。对原型系统的测试结果表明:所提出的模型能够很好地解决XManDroid模型存在的问题。

关键词: 安卓系统, 权限机制, 安全沙盒, 强制访问控制, 权限提升攻击

Abstract: In order to protect Android platforms from the application-level privilege escalation attacks, this paper analyzed the XManDroid access control model, which has better ability on fighting these attacks, especially the collusion attack on the covert channel. To address the problem that XManDroid could not detect the multi-application and multi-permissions collusion attacks, this paper proposed an improved mandatory access control model which recorded the communication history of applications by building an IPC links colored diagram. At last, the test result on the prototype system show that the new model can solve the problem in the XManDroid well.

Key words: Android system, permission, sandbox, mandatory access control, privilege escalation attack

中图分类号: