【技术实现步骤摘要】
一种基于B方法的Android访问控制建模与安全性分析方法
本专利技术涉及Android访问控制安全领域,具体涉及一种基于B方法的Android访问控制建模与安全性分析方法。
技术介绍
随着ARM-Android移动平台架构在物联网场景下大规模应用,其安全性问题成为工业和学术界的研究热点。Android是基于权限访问控制的系统,针对Android访问控制权限粒度过粗、权限管理不足、文件说明不充分等问题,目前提出了很多访问控制改进方案提高其安全性,如采用细化访问控制粒度的经典改进策略、在系统中间件实现基于行为的访问控制等方法。同时,针对权限提升攻击也提出了一些防御方案,如IPCInspection、Quire是针对Android运行时的应用通信,采用追踪IPC调用链的方法,动态调整应用权限,实现权限提升攻击的防御;Xmandroid模型利用系统策略的动态分析方法,在Android运行时架构中监控应用之间的通信,并采用了系统通信无向图的形式化表示方法,通过回溯算法枚举当前通信的应用节点及相邻节点实现增强的访问控制。但是在Android系统碎片化严重的现状下,依赖于系统版本的访问控制方案暴露出了应用局限性,方案实现缺少理论分析与验证,不能保证规则的完备性和正确性,其安全性也无法得到验证。综上所述,Android平台访问控制缺乏通用的访问控制形式化模型,无法提供统一的安全分析与验证方法。
技术实现思路
本专利技术的目的在于针对现有Android平台访问控制缺少理论分析与验证的现状,提供一种基于B方法的An ...
【技术保护点】
1.一种基于B方法的Android访问控制建模与安全性分析方法,其特征在于,该方法包括如下步骤:/n步骤一:对Android访问控制进行分析,提出建模目标与假设,并分析基本访问规则和系统中需要保证的安全属性;/n步骤二:抽象描述Android访问控制的基本实体要素,包括权限、组件和应用程序实体及其相互关系。/n步骤三:构建基本实体B模型,包括权限抽象机和组件抽象机,描述抽象机的基本属性及相关操作;/n步骤四:构建基础模型PermSys,定义PermSys模型中的关系变量及不变式,描述系统根据应用安装包的静态信息,添加应用及相关组件、权限关系的操作,同时描述安全机制中核心的权限检查规范,根据组件状态,定义组件通信中的状态迁移操作,描述同步关系,描述PermSys模型中与访问控制相关的重要操作;在描述组件状态迁移后,实现PermSys模型的构建;/n步骤五:在基础模型PermSys上增加调用链,构建ChainSys扩展模型,完整记录组件对连续调用的过程,实现更多权限链相关的安全扩展;/n步骤六:在ChainSys扩展模型的基础上增加对组件动态权限的记录变量,并按照权限缩减规则修改访问相关操 ...
【技术特征摘要】
1.一种基于B方法的Android访问控制建模与安全性分析方法,其特征在于,该方法包括如下步骤:
步骤一:对Android访问控制进行分析,提出建模目标与假设,并分析基本访问规则和系统中需要保证的安全属性;
步骤二:抽象描述Android访问控制的基本实体要素,包括权限、组件和应用程序实体及其相互关系。
步骤三:构建基本实体B模型,包括权限抽象机和组件抽象机,描述抽象机的基本属性及相关操作;
步骤四:构建基础模型PermSys,定义PermSys模型中的关系变量及不变式,描述系统根据应用安装包的静态信息,添加应用及相关组件、权限关系的操作,同时描述安全机制中核心的权限检查规范,根据组件状态,定义组件通信中的状态迁移操作,描述同步关系,描述PermSys模型中与访问控制相关的重要操作;在描述组件状态迁移后,实现PermSys模型的构建;
步骤五:在基础模型PermSys上增加调用链,构建ChainSys扩展模型,完整记录组件对连续调用的过程,实现更多权限链相关的安全扩展;
步骤六:在ChainSys扩展模型的基础上增加对组件动态权限的记录变量,并按照权限缩减规则修改访问相关操作,在不变式中增加对该方案属性的描述,构建InspIPC扩展模型;在ChainSys扩展模型修改调用链操作并添加不变式描述,实现对权限链的完整记录和回溯描述,构建QuireIPC扩展模型;
步骤七:在基础模型PermSys的基础上增加操作集合和两种黑名单变量,并根据控制规则添加不变式,增加访问控制操作,以满足既定安全不变式,构建基于细粒度策略的XmanRule扩展模型;
步骤八:利用定理证明器完成类型检查和自动证明,对于未证明的证明义务,利用模型检测工具运行未能自动证明的操作,检测规范中是否存在死锁和不变式冲突,验证规范的完备性和正确性。
2.根据权利要求1所述的基于B方法的Android访问控制建模与安全性分析方法,其特征在于,所述的步骤一中的安全属性包括唯一性、存在性、最小特权原则,所述的安全属性转化为抽象机中的实体、不变式和操作条件。
3.根据权利要求1所述的基于B方法的Android访问控制建模与安全性分析方法,其特征在于,应用程序实体对象具体包含应用标识符、组件集合、权限关系;组件对象包含静态信息和动态信息,所述的静态信息包括标识符、类型、组件保护权限,所述的动态信息包括通信调用相关的状态变化...
【专利技术属性】
技术研发人员:常瑞,苗新亮,任璐,赵永望,任奎,赵俊,单夏烨,任新新,段吉瑞,
申请(专利权)人:浙江大学,杭州光通天下网络科技有限公司,
类型:发明
国别省市:浙江;33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。