中文

Android 平台上基于 TEE 特性的普及与使用的大规模研究

密码学与安全 2023-11-20 v1

摘要

在移动安全领域,基于操作系统的防护已被证明不足以抵御强大的攻击者,可信执行环境(TEEs)由此成为一种基于硬件的安全技术。尽管业界持续推进 TEE 技术,但其对终端用户和开发者的影响在很大程度上仍未被探索。本研究通过对 Android 应用中 TEE 使用情况进行大规模分析,聚焦密码学、数字版权管理、生物特征认证和安全对话框等关键领域,填补了这一空白。为便于开展广泛分析,我们引入了专为大规模应用检测设计的框架 Mobsec Analytika,并面向研究社区开放。通过对 170,550 款热门 Android 应用的分析,我们的研究阐明了 TEE 相关特性的实现及其上下文使用情况。研究结果表明,TEE 特性主要通过第三方库间接使用,仅 6.7% 的应用直接调用相关 API。此外,研究还揭示了近期基于 TEE 的 UI 特性 Protected Confirmation 未得到充分利用。

关键词

引用

@article{arxiv.2311.10511,
  title  = {A Large-Scale Study on the Prevalence and Usage of TEE-based Features on Android},
  author = {Davide Bove},
  journal= {arXiv preprint arXiv:2311.10511},
  year   = {2023}
}

备注

Additional information and artifacts on project page: https://www.cs1.tf.fau.de/android-tee-study/