SoK:解码超级应用谜题——类操作系统应用中的安全机制、威胁与权衡
密码学与安全
2023-06-14 v1
摘要
以微信和支付宝等平台为代表的超级应用范式,通过使第三方开发者能在这些应用内部署附加组件,已彻底改变移动应用格局。这些被称为小程序的附加组件,利用超级应用平台托管的用户数据提供购物、游戏等广泛服务。随着小程序的兴起,超级应用已转变为“操作系统”,向小程序开发者提供封装 API,并为用户提供应用内小程序商店以探索和下载小程序。本文首次从安全视角对该领域的现状知识进行系统梳理:该范式的安全度量、威胁与权衡。具体而言,我们总结了超级应用平台中的 13 项安全机制与 10 项安全威胁,继而通过根因分析揭示,由于底层系统、隔离实现与审核中的问题,安全假设仍可能被违背。此外,我们还系统化有待未来工作解决的开放问题与权衡,以帮助提升这一新范式的安全与隐私。
引用
@article{arxiv.2306.07495,
title = {SoK: Decoding the Super App Enigma: The Security Mechanisms, Threats, and Trade-offs in OS-alike Apps},
author = {Yuqing Yang and Chao Wang and Yue Zhang and Zhiqiang Lin},
journal= {arXiv preprint arXiv:2306.07495},
year = {2023}
}