中文

移动设备数据安全:技术现状、开放问题与拟议方案

密码学与安全 2021-05-27 v1 计算机与社会

摘要

在这项工作中,我们给出确凿证据、分析以及(在需要时)推测,以回答以下问题:(1)移动设备中哪些具体安全措施能切实防止对用户数据的未授权访问?(2)现代移动设备在哪些方面被未授权方访问?(3)我们如何改进现代移动设备以防止未授权访问?我们考察移动领域的两大平台 iOS 和 Android,并针对每个平台提供对现有及历史安全特性的透彻调查、基于证据的已知安全绕过技术讨论,以及具体的修复建议。我们随后汇总并分析公开记录、文档、文章和博客文章,以分类和讨论黑客与执法部门对安全特性的未授权绕过。我们深入分析了通过执法方法从移动设备及相关云服务可能访问的数据。我们的事实收集与分析使我们能就改进这些设备上的数据安全提出若干建议。我们提出的缓解措施可大致概括为通过强加密扩大敏感数据的覆盖范围,但我们详述了朝向此目标及其他目标的各种挑战与途径。我们希望这项工作能激励面向安全与隐私的移动设备开发与研研究,提供独特的信息参考,并作为基于证据的论证说明可靠加密对隐私的重要性——我们相信隐私既是一项人权,也是运作良好的民主制度不可或缺的组成部分。

关键词

引用

@article{arxiv.2105.12613,
  title  = {Data Security on Mobile Devices: Current State of the Art, Open Problems, and Proposed Solutions},
  author = {Maximilian Zinkus and Tushar M. Jois and Matthew Green},
  journal= {arXiv preprint arXiv:2105.12613},
  year   = {2021}
}

备注

Please see https://securephones.io/ for the project's website