[发明专利]基于TPM细粒度权限的Android系统安全增强系统及方法有效
| 申请号: | 201510428961.7 | 申请日: | 2015-07-21 |
| 公开(公告)号: | CN105184167B | 公开(公告)日: | 2017-12-08 |
| 发明(设计)人: | 罗俊海;曹赞;任霄;邹仕华;高欢斌;邹任乾 | 申请(专利权)人: | 电子科技大学 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/62 |
| 代理公司: | 成都宏顺专利代理事务所(普通合伙)51227 | 代理人: | 周永宏,王伟 |
| 地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 tpm 细粒度 权限 android 系统安全 增强 系统 方法 | ||
1.基于TPM细粒度权限的Android系统安全增强系统,其特征在于,包括应用层、应用框架层、内核层和硬件层:
所述的应用层包括普通应用和管理员应用;
所述的应用框架层包括:用户审核模块,用于对应用层是否安装普通应用进行审核;
安装程序模块,用于指导普通应用的安装;
APK安全指示模块,用于指引普通应用进入细粒度隐私权限分配模块;
细粒度隐私权限分配模块,用于根据系统保留的安全策略以及用户制定的个性化安全策略为应用普通应用和管理员应用分配权限;
所述的内核层包括隐私数据模块、隐私权限管理模块、普通数据模块和共享区域;
所述的硬件层包括TPM模块,用于为新的应用的权限记录提供保护。
2.根据权利要求1所述的基于TPM细粒度权限的Android系统安全增强系统,其特征在于,所述的隐私权限管理模块包括隐私权限记录子模块、隐私权限验证子模块和验证可信报告子模块。
3.基于TPM细粒度权限的Android系统安全增强方法,其特征在于,包括以下步骤:
S1、应用层需要安装普通应用时向用户审核模块发送安装请求;
S2、应用层根据用户审核模块返回的审核结果进行操作:若用户决定安装该普通应用则在安装程序的指导下进行安装,否则不操作;
S3、普通应用通过APK安全指示后进入细粒度隐私权限分配模块,细粒度隐私权限分配模块根据系统保留的安全策略以及用户制定的个性化安全策略为新安装的普通应用分配权限,细粒度隐私权限分配模块通过调用TPM驱动库接口,将新的普通应用的权限记录写入隐私权限管理模块;
S4、主体进程访问客体数据时需要通过隐私权限管理模块进行验证:主体进程发起系统调用访问客体数据,隐私权限管理模块对该系统调用命令进行验证,如果验证通过则允许访问,否则记录主体进程的异常行为,并中断此次访问。
4.根据权利要求3所述的基于TPM细粒度权限的Android系统安全增强方法,其特征在于,所述的步骤S4具体包括以下子步骤:
S41、主体进程通过系统调用命令发起对客体数据的访问请求;
S42、TPM模块接收系统调用策略模块请求策略的完整性报告;
S43、TPM模块收到请求后,将请求的相应信息传递给权限可信验证子模块;
S44、权限可信验证子模块从权限可信记录子模块中分别调用主体进程与客体数据的权限记录,对主客体权限之间以及主客体自身的权限进行完整性度量;
S45、权限可信验证子模块将主客体权限的验证结果传递给权限可信报告子模块,并记录该认证结果;
S46、系统调用策略模块读取权限可信报告子模块发送的认证报告结果,并制定策略;
S47、系统根据策略对客体数据进行操作。
5.根据权利要求4所述的基于TPM细粒度权限的Android系统安全增强方法,其特征在于,所述的系统调用策略模块包含了策略判定部件和策略实施部件。
6.根据权利要求4所述的基于TPM细粒度权限的Android系统安全增强方法,其特征在于,所述步骤S42中,TPM模块接通过嵌入到系统调用策略模块的钩子接收系统调用策略模块请求策略的完整性报告。
7.根据权利要求4所述的基于TPM细粒度权限的Android系统安全增强方法,其特征在于,所述的主体是系统中的执行体-进程,客体包括文件、目录、设备、IPC和Socket对象。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510428961.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种保密检查结果的导出方法及系统
- 下一篇:云计算平台中的用户安全管理方法





