Android 平台安全模型(2023)
密码学与安全
2024-01-10 v3 操作系统
摘要
Android 是部署最广泛的面向终端用户的操作系统。随着其用例不断增多,涵盖通信、导航、媒体消费、娱乐、金融、健康以及对接传感器、执行器、摄像头或麦克风,其底层安全模型需要在多种多样的场景中应对大量实际威胁,同时对数非安全专家而言实用可用。为支持这种灵活性,Android 的安全模型必须在终端用户的安全性、隐私性和可用性之间取得艰难平衡;为应用开发者提供保证;并在严苛的硬件约束下维持系统性能。本文旨在记录所假设的威胁模型并讨论其影响,重点关注 Android 所处的生态系统背景。我们分析了过往与当前 Android 实现中不同安全措施如何协同缓解这些威胁,以及在实际应用安全模型时存在特殊情形的地方;我们讨论了这些有意的偏离并考察其影响。
引用
@article{arxiv.1904.05572,
title = {The Android Platform Security Model (2023)},
author = {René Mayrhofer and Jeffrey Vander Stoep and Chad Brubaker and Dianne Hackborn and Bram Bonné and Güliz Seray Tuncay and Roger Piqueras Jover and Michael A. Specter},
journal= {arXiv preprint arXiv:1904.05572},
year = {2024}
}