当前位置: 软件>C/C++软件
SE Android
本文导语: Security Enhanced (SE) Android 是尝试识别并弥补 Android 系统上安全缺陷的项目,于最近发布了首个版本。 起初 SE Android 的目的是将 SELinux 应用在 Android 系统上,用来降低恶意程序的危害和强制施行应用程序隔离。不过 SE Android 项目...
Security Enhanced (SE) Android 是尝试识别并弥补 Android 系统上安全缺陷的项目,于最近发布了首个版本。
起初 SE Android 的目的是将 SELinux 应用在 Android 系统上,用来降低恶意程序的危害和强制施行应用程序隔离。不过 SE Android 项目的范畴并不局限于 SELinux。
SE Android 项目还将提供一个在 Android 底层软件中实现 SELinux 的参考方案,从而提高 Android 面对 Root 溢出攻击和应用程序缺陷时的防御能力。
SE Android 参考实现的功能:
- Yaffs2 文件系统按文件的安全标注支持。
- 编译时文件系统(ext4 和 yaffs2)镜像安全标示。
- Binder IPC 内核许可检查控制。
- 为由初始化进程生成的服务端口和端口文件进行安全标注。
- 为由 ueventd 生成的设备节点进行安全标注。
- 为应用程序及其数据目录提供灵活的可配置的安全标注。
- 使用 Zygote 执行用户态许可检查控制。
- 移植精简的 SELinux 用户态工具。
- 为 Android 工具集提供 SELinux 支持。
- 提供为 Android 重新编写的安全规范文件。
- 限定系统服务和程序到有限域中。
- 使用 MLS 分类来隔离应用程序。
SE Android 基于 Android Open Source Project (AOSP) 的源代码创建。
介绍内容来自 LinuxToy
您可能感兴趣的文章:
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。