中文

Android 中的安全容器:三星 KNOX 案例研究

密码学与安全 2016-05-30 v1

摘要

自带设备(BYOD)是企业中日益增长的一种趋势,旨在通过智能手机提高员工的移动性和生产力。智能手机给企业带来的威胁和危险也日益增长。此类危险可以通过在智能手机上的“安全容器”中运行企业软件来缓解。在我们的工作中,我们通过对 Android 安全容器的设计和实现中的安全关键领域进行逆向工程和受攻击者启发的方法,对其进行了系统评估。我们通过三星 KNOX(一款部署在数百万设备上的真实产品)的案例研究来实现这一点。我们的研究展示了 KNOX 安全特性在幕后如何工作,并让我们能够将供应商公开的安全声明与现实进行对比。在此过程中,我们发现了若干设计弱点和一些已披露给三星的漏洞。

关键词

引用

@article{arxiv.1605.08567,
  title  = {Secure Containers in Android: the Samsung KNOX Case Study},
  author = {Uri Kanonov and Avishai Wool},
  journal= {arXiv preprint arXiv:1605.08567},
  year   = {2016}
}