找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 468|回复: 2

安全框架 ASM 有望清洗 Android 安全乱局

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:612
发表于 2014-8-21 13:44 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
众所周知,Android由于恶意软件泛滥,操作系统碎片化,不但对个人隐私和信息安全构成严重威胁,也让企业的安全管理人员在实施BYOD时非常头疼,但是新的Android安全框架有望扭转这一现状。

                               
登录/注册后可看大图
众所周知,Android由于恶意软件泛滥,操作系统碎片化,不但对个人隐私和信息安全构成严重威胁,也让企业的安全管理人员在实施BYOD时非常头疼,但是新的Android安全框架有望扭转这一现状。
美国和德国的安全专家近日提出了一种全新的Android安全框架——ASM(Android Security Modules),方便企业或者个人为特定目的安装新的安全扩展。新的Android安全框架将有望帮助企业更容易对Android设备实施BYOD管理。
ASM的开发者在一份技术白皮书中详细描述了该技术框架,并计划在本周五圣迭戈举行的USENIX安全研讨会上公布该技术。ASM http://www.androidsecuritymodules.org/  目前已经可以安装在root后的Android手机中,但研究人员期望谷歌或者某家Android手机大厂能够将该框架植入Android官方系统中。
ASM的作者之一,资深安全专家William Enck在一份申明中指出:
大量研究者开发出很多Android安全扩展,但这些新的扩展要求用户刷新手机固件或操作系统,很难普及。而ASM框架允许用户在不改变固件的情况下安装新的安全扩展模块。
ASM的工作原理大致如下:任何时候一个APP试图执行有安全风险的操作时,都需要获得用户或者企业在手机中安装的ASM组件的允许。例如,企业可 以在员工手机中安装一个用于隔离个人数据和企业数据的模块(类似三星的Knox系统),当类似WhatsApp等APP索要用户联系人信息时(目前大量知 名不知名Android应用都有此非分之举),可以设置过滤规则为不提供标记为“商务”分组的联系人信息,甚至也可以只提供一个空的联系人列表,对于当今 那些对手机权限贪得无厌的APP来说,这也许是Android系统亡羊补牢的一个根本的解决办法。
虽然Android系统的联系人过滤和手机权限管理功能并非新鲜事物,但ASM的创新在于可以作为一个公共平台开发和安装所有安全扩展模块,而不仅仅限于联系人和应用权限。ASM能够提升Android系统几乎所有与安全有关的操作的安全性。
例如,ASM作者自己开发的Kirin安全模块可以实现应用权限管理,而aquifer则为应用之间的信息工作流提供一个政策框架。
ASM的作者之一Enck表示ASM框架已经提交给Google和几大手机制造商,最好的结果就是能够将ASM整合到Android开源项目(AOSP)中,这意味着无论是原生Android系统还是Android的衍生操作系统都将部署ASM模块。

  • 打卡等级:渐入佳境
  • 打卡总天数:45
发表于 2014-8-21 14:30 | 显示全部楼层
安全框架 ASM
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:52
发表于 2014-8-21 17:25 | 显示全部楼层
安全框架 ASM 有望清洗 Android 安全乱局?不好说。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-10-31 22:10 , Processed in 0.184530 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表