谢佳筠,伏 晓,骆 斌
(南京大学 软件学院,南京 210093)
在移动互联网高速发展的今天,企业和个人正在将越来越多的计算通过移动平台来实现,同时也将越来越多的数据存储到移动设备上。根据互联网数据中心(IDC)2015年第二季度的报道,Android在移动市场占有82.8%的市场占有率,拥有着绝对的领先地位。工信部2014年发布的《移动互联网白皮书》显示,移动互联网催生了全新的应用服务体系,在交通、餐饮、旅游、支付等领域已经产生了深远影响,为用户提供了便利。
但是,Android设备在提供便利的同时,安全问题也日益凸显。由于Android平台开源的特性,针对Android平台的攻击屡见不鲜。根据McAfee报告显示,从2014年第4季度-2015年第3季度短短两年时间,恶意软件的规模从300万上升至接近1 000万。除此之外,恶意软件攻击的范围很广,从硬件设备、内核层、系统层到应用层,每一层都可能成为恶意攻击的目标。Android平台上的恶意攻击呈现出数量巨大、范围很广和后果严重的特点。
为了保证Android平台健康稳定的发展,各个层面的安全问题必须得到有效的解决,这就催生了针对Android各个层面上的安全防护。安全防护的目的是在应用安装至移动设备之前对其进行全方位的安全性验证,最大程度上过滤掉恶意应用;对于在安装前不能够过滤的恶意应用,需要在应用运行的时刻实时进行防护,保证应用不被利用从事恶意攻击。学术界和工业界也一直致力于提出更安全的防护机制和框架来应对恶意威胁。Android防护技术作为实现安全的重要手段,发展至今已经存在很成熟的方案,但是仍然存在很多重要的问题有待解决。……