亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        從編程角度分析Aadroid手機的數(shù)據(jù)安全

        2015-01-01 03:04:48
        關(guān)鍵詞:程序開發(fā)數(shù)據(jù)安全程序

        史 楊

        (鄖陽師范高等??茖W校 湖北 442000)

        0 引言

        Android系統(tǒng)手機一般存放著用戶個人的許多隱私數(shù)據(jù),比如手機號碼、QQ、微信聊天記錄、通訊錄、短信及支付寶交易密碼等等。這些數(shù)據(jù)都是用戶非常有價值的隱私,一旦泄密將造成不可估量的后果。然而在現(xiàn)實中,這些數(shù)據(jù)的存儲并沒有我們想象中的那么安全,本文將從程序開發(fā)的角度來分析Android系統(tǒng)手機的安全性。

        1 Android系統(tǒng)手機外存儲安全

        在Android系統(tǒng)手機中,內(nèi)存一般在10G左右,經(jīng)常不能滿足用戶的需求,所以大多數(shù)的手機在購買后都會加一個30G左右大小的SD卡,用于存儲照片、視頻及其它外部文件。而一些國內(nèi)較早版本的 IM軟件,直接把聊天記錄保存在手機的外部SD卡中,但是在Android系統(tǒng)中的外部存儲的安全隱患最大,任何軟件只需要在AndroidManifest.xm1中聲明如下一行權(quán)限,即可讀寫外部存儲設(shè)備。

        其它軟件只要擁有內(nèi)存卡讀寫權(quán)限,就可以訪問它的內(nèi)容,若即時聊天軟件的聊天記錄存放在SD卡中的話,就給了一些惡意軟件留下了可乘之機,從而造成用戶數(shù)據(jù)的悄無聲息的泄密。

        所以在Android系統(tǒng)程序開發(fā)中,可以適當?shù)牟捎猛獠看鎯肀4鏀?shù)據(jù),但是若涉及到用戶隱私的,即使加密了的數(shù)據(jù),最好也不要放到外部存儲設(shè)備上,通過上面分析,只要是Android程序開發(fā)員掌握了軟件數(shù)據(jù)的解密方法,可以簡單的獲取用戶的隱私。

        2 Android系統(tǒng)手機內(nèi)存儲安全

        Android系統(tǒng)的內(nèi)部存儲是所有軟件存放私有數(shù)據(jù)的位置,在 Android系統(tǒng)安裝包中提供了 openFi1eInput()和openFi1eOuput()方法來讀寫程序的私有數(shù)據(jù)目錄。如一段常見的存儲內(nèi)部數(shù)據(jù)的代碼1片段如下:

        openFi1eOutput()方法的MODE_PRIVATE參數(shù)指定了文件創(chuàng)建的模式,表明該文件是不能被其他程序訪問的,Android系統(tǒng)內(nèi)部存儲的訪問是通過Linux文件訪問權(quán)限機制控制的。

        若我們在程序開發(fā)時,將 MODE_PRIVATE參數(shù)更改為MODE_WORLD_READABLE,則文件允許其他用戶進行讀操作。當內(nèi)部存儲文件可以被訪問時,程序開發(fā)者可以通過以下代碼2片段來獲取該數(shù)據(jù)的內(nèi)容。

        從上面程序代碼我們可以知道,createPackageContext()方法允許創(chuàng)建其他程序包的上下文,即 Context對象,通過這個對象,程序可以啟動其他程序的Activity,并且訪問其它程序的私有數(shù)據(jù)。經(jīng)過Context.CONTEXT_IGNORE_SECURITY指定程序忽略創(chuàng)建Conetxt時的安全異常,將會始終創(chuàng)建Context對象,由于程序賦予了相應(yīng)的權(quán)限,程序不會發(fā)生異常。

        所以我們在程序代碼 1片段中,即使把參數(shù)設(shè)置為MODE_PRIVATE,惡意程序依然能夠通過其他途徑獲取高一級的訪問權(quán)限,從而通過系統(tǒng)漏洞來提升訪問權(quán)限,進一步來訪問軟件的內(nèi)部存儲的隱私數(shù)據(jù)。

        3 結(jié)束語

        通過對Android系統(tǒng)外部存儲數(shù)據(jù)和內(nèi)部存儲數(shù)據(jù)安全來看,無論我們采用什么樣的存儲方式,惡意程序都可以通過修改訪問權(quán)限,或者提升訪問權(quán)限來獲取Android系統(tǒng)的漏洞,從而獲取用戶的私密數(shù)據(jù),所以對于程序開發(fā)者來說,務(wù)必要對存儲在內(nèi)外部的數(shù)據(jù)進行加密,提升Android系統(tǒng)手機的數(shù)據(jù)安全。

        [1]吳倩,趙晨嘯,郭瑩.Android安全機制解析與應(yīng)用實踐.北京:機械工業(yè)出版社.2013.

        [2]肖梓航.再談Android軟件的安全開發(fā).程序員.2013.

        猜你喜歡
        程序開發(fā)數(shù)據(jù)安全程序
        APP應(yīng)用程序開發(fā)模式探究
        電子制作(2019年19期)2019-11-23 08:42:02
        云計算中基于用戶隱私的數(shù)據(jù)安全保護方法
        電子制作(2019年14期)2019-08-20 05:43:42
        試論我國未決羈押程序的立法完善
        建立激勵相容機制保護數(shù)據(jù)安全
        當代貴州(2018年21期)2018-08-29 00:47:20
        基于TestStand的自動檢測程序開發(fā)
        電子測試(2018年11期)2018-06-26 05:56:16
        “程序猿”的生活什么樣
        基于嵌入式系統(tǒng)Windows CE的應(yīng)用程序開發(fā)
        基于App inventor 2手機程序開發(fā)過程的學習與實——以“喵喵定時器”APP開發(fā)為例
        電子制作(2017年1期)2017-05-17 03:54:08
        大數(shù)據(jù)云計算環(huán)境下的數(shù)據(jù)安全
        電子制作(2017年20期)2017-04-26 06:57:48
        英國與歐盟正式啟動“離婚”程序程序
        免费国产一区二区视频| 国产小屁孩cao大人| 日韩精品中文字幕综合| 成人激情视频在线手机观看| 欧美不卡一区二区三区| 精品香蕉久久久爽爽| 亚洲综合伦理| 熟女少妇精品一区二区三区| 久久久久亚洲av综合波多野结衣| 洗澡被公强奷30分钟视频| 日韩av一区二区三区四区av| 人妻av在线一区二区三区| 免费无遮挡无码永久在线观看视频 | 欧美日本国产va高清cabal| 高清高速无码一区二区| 蜜桃传媒免费在线观看| 亚洲第一最快av网站| 国产做无码视频在线观看浪潮| 视频二区 无码中出| 一区二区三区国产色综合| 亚洲av无码成人网站在线观看| 在线免费观看国产精品| 精品国产亚洲av成人一区| 中文字幕精品一区久久| 国产精品对白刺激久久久| 在线视频青青草猎艳自拍69| 特级国产一区二区三区| 射精专区一区二区朝鲜| 国产不卡一区二区三区免费视 | 欧美色欧美亚洲另类二区不卡| 亚洲天堂免费成人av| 日韩人妻无码精品一专区二区三区 | 久久精品国产亚洲vr| 免费人成网站在线播放| а天堂中文在线官网在线| 人妻无码一区二区三区四区 | 国产伦精品一区二区三区在线| 狠狠色噜噜狠狠狠狠97首创麻豆| 人妻少妇看a偷人无码精品| 美女极度色诱视频国产免费| 日本五十路人妻在线一区二区|