-
题名基于分布式信息流控制的无障碍辅助性服务安全加固
被引量:2
- 1
-
-
作者
李晓娟
陈海波
-
机构
上海交通大学并行与分布式系统研究所
-
出处
《软件学报》
EI
CSCD
北大核心
2018年第5期1318-1332,共15页
-
基金
国家重点基础研究发展计划(973)(2016YFB1000104)~~
-
文摘
随着安卓系统的广泛使用,系统提供的功能也越来越多,其中一个重要特性是1.6版本中引入并在4.0及以上版本中优化的无障碍辅助性服务.通过无障碍辅助功能,应用不仅可以获得输入框输入文本等窗口元素信息,还可以与应用窗口自动地进行双向交互(如获得按钮信息点击按钮).然而,这些特性一旦被滥用,将会给用户带来巨大的安全威胁.对安卓系统中的无障碍辅助性服务进行了深入研究,分析了其可能被滥用的途径,并找出安全缺陷及其产生原因.然后提出了基于分布式信息流的控制机制标记,并跟踪无障碍辅助性服务和无障碍事件以进行安全加固.实现了一个名为Tassel的安全系统,以防止无障碍辅助性服务滥用.经过测试,该系统可以在不影响系统其他功能正常使用的前提下,保证服务的使用安全,且系统整体的性能影响很小.
-
关键词
安卓系统
无障碍辅助性服务
系统漏洞与安全
分布式信息流控制
-
Keywords
Android system
accessibility service
system vulnerability and security
decentralized information flow control
-
分类号
TP306
[自动化与计算机技术—计算机系统结构]
-