中文

现实环境中的 SEAndroid 策略表征

密码学与安全 2015-10-29 v3

摘要

从 5.0 Lollipop 版本开始,所有 Android 进程都必须在受限的 SEAndroid 访问控制域中运行。因此,Android 设备制造商被迫发展 SEAndroid 专业知识,以便为其设备特定组件创建策略。本文分析了市面上多款 5.0 Lollipop 设备的 SEAndroid 策略,并找出了我们所发现的常见问题的模式。我们还提出了一些可改进策略设计与分析的实用工具。我们实现了此类工具中的第一个——SEAL。

关键词

引用

@article{arxiv.1510.05497,
  title  = {Characterizing SEAndroid Policies in the Wild},
  author = {Elena Reshetova and Filippo Bonazzi and Thomas Nyman and Ravishankar Borgaonkar and N. Asokan},
  journal= {arXiv preprint arXiv:1510.05497},
  year   = {2015}
}

备注

10 pages, 3 figures. v2: Added acknowledgment to Jan-Erik Ekberg. v3: Fixed typo in abstract