Android系统的安全管控方法、装置及其系统制造方法及图纸

技术编号:15026787 阅读:170 留言:0更新日期:2017-04-05 02:55
本发明专利技术公开了一种Android系统的安全管控方法、装置及其系统,所述方法包括:接收安全管控策略调整指令或终端软件版本升级指令;依据所述安全管控策略调整指令或终端软件版本升级指令动态地发送相应的安全管控策略文件或终端软件版本升级文件至目标终端设备。本发明专利技术所述安全管控方法,从硬件信任根到安全管控服务器的数字证书中心之间,形成了完整牢固的信任链,通过各模块之间可信的交互过程,与现有技术相比,不仅达到了Android终端在软件上不可破解效果,同时取得了可以灵活调节终端安全策略、可信升级终端软件版本的进步,保证安全管控的同时提高了用户体验,减少了后续升级维护的成本。

【技术实现步骤摘要】

本专利技术涉及智能终端设备操作系统
,具体而言,涉及一种Android系统的安全管控方法、装置及其系统
技术介绍
当前,采用Android系统的智能终端设备,不仅在终端数量上呈现爆发式增长,其所涉及的终端种类也较为繁多,例如,所述Android系统不仅应用于智能手机设备,同时还可应用于电视机顶盒、车载导航设备、可穿戴设备等终端设备。Android是Google(谷歌公司)于2007年11月05日宣布的基于Linux平台的开源移动操作系统,该平台由操作系统、中间件、用户界面和应用软件组成。它采用软件堆层(SoftwareStack,又名软件叠层)的架构,主要分为三部分。底层以Linux内核工作为基础,由C语言开发,只提供基本功能;中间层包括函数库Library和虚拟机VirtualMachine,通常以C++开发。最上层是各种应用软件,包括通话程序,短信程序等,应用软件则由各公司自行开发,通常以Java作为编写程序的一部分。但是在实际应用当中,正因为Android系统的过度开放,导致系统最高权限(ROOT)可以被任意获取,以致后台病毒窥窃隐私、广告吸费等恶意软件行为屡禁不止。为了提高系统的安全性,现有技术1揭示了一种用于Android系统的安全监测系统,所述系统包括:配置管理单元,被配置为对安全策略进行配置;集中管理单元,被配置为根据安全策略来执行安全检测;以及多个检测单元,每一个检测单元被配置为通过集中管理单元来检测要执行的应用是否安全,其中,多个检测单元位于Android系统中的不同层级。采用该技术方案,能够有效地防止对Android系统资源、数据、访问行为的非授权的非安全获取,极大地提高了Android系统的安全性。但其存在的缺点是:该技术方案仅对内核和系统进行终端本地的加固,会使得整个终端的软件系统趋于固化,无法进行软件版本功能的可信升级或者动态地调整安全策略。现有技术2揭示了一种基于Android终端的安全访问控制方法,所述方法包括:首先在主服务器端设置安全策略发布器,在Android终端设置安全策略加载器;所述安全策略加载器通过空口协议和HTTP协议与安全策略发布器通信,接收安全策略发布器推送的消息;其次在Android终端中配置全局安全策略;最后主服务器发布指令给Android终端,Android终端接收并执行主服务器发布的指令,该方法无需Android终端使用者参与,开机自动加载全局安全策略,保证系统最低限度安全目标。该现有技术2通过在Android终端将安全策略加载器写入内核,防止篡改,之后接收安全策略发布器推送的消息,然后进行安全策略的部署。但其存在的缺点是:首先,其没有在终端系统防篡改方面实现更为深入的研究,不能避免整个软件内核被彻底刷机而造成的破解风险;其次,也没有解决和安全策略发布器之间的网络通讯安全问题,即所谓的安全策略发布器可能被伪造;另外,该技术方案也没有提到安全策略加载器如何随着内核升级的问题。现有技术3揭示了一种具有移动终端操作系统以及桌面操作系统的智能设备,在该技术方案中,引入了桌面操作系统和移动终端操作系统交互验证的运行方式,其存在的缺点是:其无法解决在断网过后终端设备的安全启动问题,终端独立运行时安全性大大降低。
技术实现思路
为了解决上述技术问题中的至少一个,本专利技术实施例的目的在于提供一种Android系统的安全管控方法、装置及其系统。本专利技术实施例采用以下技术方案实现:一种Android系统的安全管控方法,包括:接收安全管控策略调整指令或终端软件版本升级指令;依据所述安全管控策略调整指令或终端软件版本升级指令动态地发送相应的安全管控策略文件或终端软件版本升级文件至目标终端设备。优选地,所述安全管控策略是指对终端设备至少包括的Android系统以及KERNEL内核而施加的可信操作行为。优选地,所述安全管控策略包括:安装可信应用、强制卸载非法应用程序、对KERNEL内核的SELinux权限规则和iptables网络防火墙规则进行提升安全目的的有益修改、监控终端设备非法破解行为并告警、扫描终端设备的外设是否有病毒、触发终端设备进行可信软件版本升级。一种Android系统的安全管控装置,包括:指令接收单元,用于接收安全管控策略调整指令或终端软件版本升级指令;处理单元,用于依据所述安全管控策略调整指令或终端软件版本升级指令动态地发送相应的安全管控策略文件或终端软件版本升级文件至目标终端设备。优选地,所述安全管控策略是指对终端设备至少包括的Android系统以及KERNEL内核而施加的可信操作行为。优选地,所述安全管控策略包括:安装可信应用、强制卸载非法应用程序、对KERNEL内核的SELinux权限规则和iptables网络防火墙规则进行提升安全目的的有益修改、监控终端设备非法破解行为并告警、扫描终端设备的外设是否有病毒、触发终端设备进行可信软件版本升级。一种服务器,包括上述的Android系统的安全管控装置,所述装置包括:指令接收单元,用于接收安全管控策略调整指令或终端软件版本升级指令;处理单元,用于依据所述安全管控策略调整指令或终端软件版本升级指令动态地发送相应的安全管控策略文件或终端软件版本升级文件至目标终端设备。一种Android系统的安全管控方法,包括:动态地接收安全管控策略文件或终端软件版本升级文件,并据此执行相应的安全管控策略或终端软件版本升级;实时上报当前的安全管控状态信息。优选地,所述安全管控策略是指对终端设备至少包括的Android系统以及KERNEL内核而施加的可信操作行为。优选地,所述安全管控策略包括:安装可信应用、强制卸载非法应用程序、对KERNEL内核的SELinux权限规则和iptables网络防火墙规则进行提升安全目的的有益修改、监控终端设备非法破解行为并告警、扫描终端设备的外设是否有病毒、触发终端设备进行可信软件版本升级。优选地,在执行上述步骤之前,所述的Android系统的安全管控方法还包括引导校验步骤:终端设备上电后,硬件信任根对可信引导器BOOT进行数字摘要校验,可信引导器BOOT对KERNEL内核进行校验,KERNEL内核再对安全管控代理部分及Android常规框架进行定时或按需的文件完整性校验。优选地,在某实施例中,如果可信引导器BOOT被认为足够安全的,也可将硬件信任根的本文档来自技高网
...

【技术保护点】
一种Android系统的安全管控方法,其特征在于,包括:接收安全管控策略调整指令或终端软件版本升级指令;依据所述安全管控策略调整指令或终端软件版本升级指令动态地发送相应的安全管控策略文件或终端软件版本升级文件至目标终端设备。

【技术特征摘要】
1.一种Android系统的安全管控方法,其特征在于,包括:
接收安全管控策略调整指令或终端软件版本升级指令;
依据所述安全管控策略调整指令或终端软件版本升级指令动态地发送
相应的安全管控策略文件或终端软件版本升级文件至目标终端设备。
2.如权利要求1所述的Android系统的安全管控方法,其特征在于,所
述安全管控策略是指对终端设备至少包括的Android系统以及KERNEL内核
而施加的可信操作行为。
3.如权利要求2所述的Android系统的安全管控方法,其特征在于,所
述安全管控策略包括:安装可信应用、强制卸载非法应用程序、对KERNEL
内核的SELinux权限规则和iptables网络防火墙规则进行提升安全目的的有
益修改、监控终端设备非法破解行为并告警、扫描终端设备的外设是否有病
毒、触发终端设备进行可信软件版本升级。
4.一种Android系统的安全管控装置,其特征在于,包括:
指令接收单元,用于接收安全管控策略调整指令或终端软件版本升级指
令;
处理单元,用于依据所述安全管控策略调整指令或终端软件版本升级指
令动态地发送相应的安全管控策略文件或终端软件版本升级文件至目标终端
设备。
5.如权利要求4所述的Android系统的安全管控装置,其特征在于,所
述安全管控策略是指对终端设备至少包括的Android系统以及KERNEL内核
而施加的可信操作行为。
6.如权利要求5所述的Android系统的安全管控装置,其特征在于,所
述安全管控策略包括:安装可信应用、强制卸载非法应用程序、对KERNEL
内核的SELinux权限规则和iptables网络防火墙规则进行提升安全目的的有

\t益修改、监控终端设备非法破解行为并告警、扫描终端设备的外设是否有病
毒、触发终端设备进行可信软件版本升级。
7.一种服务器,其特征在于,包括如权利要求4至6任一项权利要求
所述的Android系统的安全管控装置。
8.一种Android系统的安全管控方法,其特征在于,包括:
动态地接收安全管控策略文件或终端软件版本升级文件,并据此执行相
应的安全管控策略或终端软件版本升级;
实时上报当前的安全管控状态信息。
9.如权利要求8所述的Android系统的安全管控方法,其特征在于,所
述安全管控策略是指对终端设备至少包括的Android系统以及KERNEL内核
而施加的可信操作行为。
10.如权利要求9所述的Android系统的安全管控方法,其特征在于,
所述安全管控策略包括:安装可信应用、强制卸载非法应用程序、对KERNEL
内核的SELinux权限规则和iptables网络防火墙规则进行提升安全目的的有
益修改、监控终端设备非法破解行为并告警、扫描终端设备的外设是否有病...

【专利技术属性】
技术研发人员:张敏何剑罗志云
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1