现实环境中的 SEAndroid 策略表征
密码学与安全
2015-10-29 v3
摘要
从 5.0 Lollipop 版本开始,所有 Android 进程都必须在受限的 SEAndroid 访问控制域中运行。因此,Android 设备制造商被迫发展 SEAndroid 专业知识,以便为其设备特定组件创建策略。本文分析了市面上多款 5.0 Lollipop 设备的 SEAndroid 策略,并找出了我们所发现的常见问题的模式。我们还提出了一些可改进策略设计与分析的实用工具。我们实现了此类工具中的第一个——SEAL。
引用
@article{arxiv.1510.05497,
title = {Characterizing SEAndroid Policies in the Wild},
author = {Elena Reshetova and Filippo Bonazzi and Thomas Nyman and Ravishankar Borgaonkar and N. Asokan},
journal= {arXiv preprint arXiv:1510.05497},
year = {2015}
}
备注
10 pages, 3 figures. v2: Added acknowledgment to Jan-Erik Ekberg. v3: Fixed typo in abstract