基于隔离安卓分区的数据保护方案
1. 引言
随着社会发展,智能手机用户数量不断增加。到2018年底,全球移动用户总数达到51亿,约占世界人口的三分之一。截至2019年3月,安卓系统以38%的市场份额位居第一,高于Windows和IOS。因其巨大的市场份额,安卓系统成为恶意攻击的主要目标。同时,随着移动终端市场发展以及软硬件性能提升,智能终端设备的安全问题愈发重要。个人用户常将重要图片、工作文档和银行账户等信息存入手机,这给用户隐私带来了巨大安全威胁。
当前,手机丢失、连接不安全WiFi热点、扫描恶意二维码、点击恶意网络链接以及安卓APP越界获取权限等问题,给隐私数据保护带来了严峻挑战。
本方案通过物理分区实现红 - 绿系统,开发者可手动实现数据保护技术。该方案具有安全隔离性好、用户选择多、资源消耗少、正常系统与隐私区域无接口且隐私区域安全有保障等优点。
本文的贡献在于:
- 引入基于TF卡的移动设备隐私区域,利用TF卡实现两个独立系统,并将隐私区域部署在TF卡上。
- 评估隐私区域的几个关键指标,定义稳定的隐私区域。
2. 相关工作
数据安全保护主要有两种思路:一是在不影响用户体验的前提下加密用户隐私应用数据;二是为用户提供安全可信的空间来存储私人信息。
2.1 加密解决方案
Android4.4和Android7.0分别引入了全加密和文件级加密,使用户创建的数据在写入磁盘前自动加密,读取时自动解密。还有人提出基于smali的金融应用加密安全分析方法,建立应用安全规则库保障应用和数据安全。也有研究证明Serpent加密算法在加密和解密性能上优于Rijnd
基于隔离安卓分区的数据保护方案
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



