基于ARM硬件虚拟化和TrustZone技术的Android系统保护方案

来源 :南京大学 | 被引量 : 0次 | 上传用户:cai_yankun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能设备的快速增长以及相关商业化应用的普及,安全威胁已经从传统领域扩散到移动智能终端。Android作为主要的移动操作系统,近年来成为攻击的主要目标。由于Android系统的开放性以及其存在的安全机制缺陷,使得大量的恶意应用程序泄露用户隐私数据,给用户经济利益带来很大的威胁。目前,研究者研究各种方法来阻止恶意应用程序的攻击,并取得了很好的效果。随着Android内核级的攻击开始出现,这些攻击比Android恶意应用程序攻击产生更大的安全威胁。但是传统应用程序的保护方案无法有效阻止此类攻击。本文围绕着Android内核安全和应用程序敏感数据保护展开研究。通过分析Android系统以及移动设备ARM平台后,结合ARM处理器硬件虚拟化支持和TrustZone安全扩展技术,设计并实现了一种综合的解决方案,保护敏感数据以及Android内核安全。本文的主要工作包括:1)利用ARM硬件虚拟化硬件支持,实现一种轻量级的hypervisor监控器,保护Android系统内核不被恶意程序破坏,同时实现一种基于hypervisor的rootkit检测方案,能在系统被绕过保护后快速的检测到威胁。2)设计并实现一个专用的微型的TrustZone安全域操作系统,该系统利用TrustZone安全扩展技术提供的硬件隔离机机制,将敏感数据访问操作与普通操作系统隔离。由安全域操作系统提供敏感数据访问的各种安全服务。3)结合专用的安全域操作系统,扩展了现有的Android系统APP框架。对由安全需求的应用程序采用NDK结合开发方式,请求安全域提供的服务。使应用程序能安全的访问隐私数据,防止恶意程序对数据的窃听和泄漏。实验结果表明,该解决方案能有效的阻止对内核关键对象的篡改,保护系统的完整性;能快速地检测出系统在存在的内核级rootkit威胁;利用TrustZone技术能保护系统的敏感数据,结合双系统调度,扩展已有的应用程序框架,提供了更加安全的敏感数据访问服务。
其他文献
在建筑施工材料中,混凝土强效剂作为一种新型混凝土外加剂,在与减水剂共同拌制的试验样本中,混凝土的水泥用量节省15%的情况下,混凝土综合性能满足施工和技术要求,同时试验样
该文针对当前WEB信息检索的不足,提出了一种基于元数据的检索方式,并且采用Z39.50协议实现了一个WEB检索服务器,在提供快速有效的检索服务的同时,保持了与通用Z39.50客户端的
该课题来源于国家自然科学基金课题"智能网业务软件关键技术的研究".该论文介绍了智能网的历史和标准化及智能网的基本原理,接着着重讨论了通用个人通信业务,电话投票业务、
随着ATM技术的迅速发展,它的优点越来明显的表现出来,但是由于传统的LAN已经得到了广泛的应用,因此ATM技术要想取得成功,必须实现ATM网络和传统的局域网的互连.在国家"九五"
常用玻璃量器的检定除了用电子天平称量纯水的重量外,其他环节都是检定员的人工操作,因此影响检定结果的因素比较多,正确的检定方法可以减少这些因素对检定结果的影响.
XYZ系统是一个建立在线性时序逻辑基础上语言(TLL)XYZ/E上的系统,并且拥有一系列的加强可靠性,可支持性,效率的工具.作为行一个可执行的时序逻辑语言,它把时序逻辑算了融入到
目前我国科学技术发展速度较快,为采矿行业发展提供了良好的技术条件,目前在采矿这一工作中矿山机电设备能够发挥出重要的作用.然而因为存在各种用各样的因素,使得矿山机电设
该文结合石化市场Web信息系统的设计,对基于Web的信息系统设计以及实现技术作了一些探讨.石化市场Web信息系统采用多层客户机/服务器的软件结构模式,通过"瘦客户"与应用服务
现如今,随着我国经济的快速发展,我国计算机技术发展的也十分迅速,电子技术也有着很大的突破,目前这两类技术在人们的生活和生产中都扮演着重要的角色.本文主要通过对电器自
如今,随着我国经济的飞速发展,城市化建设脚步的不断加快,城市中各项基础设施建设也在不断的完善,道路桥梁工程作为市政工程中的重要组成部分,保证道路桥梁的建设质量,能够为