国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網絡安全攻防:Android系統安全之數據安全

安全
內部數據存儲通常較為安全,因為它們可以受到Android系統的安全機制的保護。

 [[388878]]

1. 外部數據安全

外部存儲通常是指將數據存入到設備的SD卡上。

外部存儲是一種不安全的數據存儲機制,因為存儲到SD卡上的文件默認是提供給others讀文件的權限的,設備上安裝的其他App只要在其AndroidMenifest.xml上聲明如下的語句。

  1. <uses-permission android:name='android.permission.WRITE_EXTERNAL_STORAGE'></uses-permission> 

那么該App就具有了對于SD卡的完全的讀寫權限,即是說一個App放在SD卡上的任何數據都可以被其他的App進行讀/寫操作,所以將重要數據存儲在SD卡上具有相當大的安全隱患。

2. 內部數據安全

內部數據存儲主要分為兩種方式:SharedPreference存儲和File存儲。內部數據存儲的安全問題主要需要注意的是創建的模式以及向文件中寫入的內容。

SharedPreference 存儲是一種輕量級的數據存儲方式,它的本質是基于 XML 文件存儲Key-Value鍵值對數據,通常用來存儲一些簡單的配置信息。

File存儲即常說的文件(I/O)存儲方法,常用于存儲大量的數據。

內部數據存儲通常較為安全,因為它們可以受到Android系統的安全機制的保護。

Android的安全機制本質上就是Linux的安全機制,系統會為在Android系統上運行的每一個App創建一個進程,并為該進程分配一個UID。Android系統將會為每一個App創建一個特定的目錄/data/data/app_package_name,這個目錄的權限只與UID相關,且只有UID關聯的用戶才有該目錄相關的權限。

因此,在對應目錄下生成的SharedPreference文件與File文件如果以正確的方式去創建將會受到Android系統權限機制的保護。

這個正確的創建方式是指文件創建的模式,SharedPreference與文件的創建模式主要有以下3種。

MODE_PRIVATE:默認的創建模式,該進程的 UID 對應的用戶將會對該文件擁有完全的控制的權限,而其他UID的用戶將沒有權限去讀/寫文件。

MODE_WORLD_WRITABLE:該權限將允許設備上所有的App對于該文件擁有寫的權限。

MODE_WORLD_READABLE:該權限將允許設備上所有的App對于該文件擁有讀的權限。

為了確保內部數據的安全,有如下建議。

(1)創建文件時的權限控制

如果在創建文件的時候沒有注意控制權限,那么該文件的內容將會被其他的應用程序所讀取,這樣就造成了用戶相關信息的泄露,SharedPreference中存儲的往往是一些免登token、session id等和用戶身份息息相關的重要信息,因此,在創建的時候一定要注意選取好創建的模式;免登token也一定要具有時效性,否則與存儲了明文的用戶名和密碼無異。

(2)SharedPreference中不要存入明文密碼等重要信息

由于有Root的存在,那么Root過后的手機就打破了Linux提供的沙箱機制,那么無論以何種方式去創建SharedPreference都已經不再安全了,如果存儲的是用戶明文的密碼,那么用戶的密碼將會泄露,因此,絕對不要向SharedPreference中寫入任何無時效性的重要的數據。

3. 通信數據安全

這里的通信數據安全是指軟件與軟件、軟件與網絡服務器之間進行數據通信時,所引發的安全問題。

軟件與軟件的通信,Android有4大組件:Activity、Content Provider、Service、Broadcast Receiver。

這些如果在Androidmanifest.xml配置不當,會被其他應用調用,引起風險。Android應用內部的Activity、Service、Broadcast Receiver等,它們通過Intent通信,組件間需要通信就需要在Androidmanifest.xml文件中暴露組件。

Intent的兩種基本用法:一種是顯式的Intent,即在構造Intent對象時就指定接收者;另一種是隱式的Intent,即Intent的發送者在構造Intent對象時,并不知道也不關心接收者是誰,有利于降低發送者和接收者之間的耦合。

帶來的風險有惡意調用、惡意接收數據、仿冒應用、惡意發送廣播、啟動應用服務、調用組件、接收組件返回的數據、攔截有序廣播等。

常見的有以下的防護手段。

(1)最小化組件暴露

不參與跨應用調用的組件添加android:exported="false"屬性,這個屬性說明它是私有的,只有同一個應用程序的組件或帶有相同用戶ID的應用程序才能啟動或綁定該服務。 

  1. <activity android:name=".LoginActivity" android:label="@string/app_name" android: screenOrientation="portrait" android:exported="false"> 

(2)設置組件訪問權限

參與跨應用調用的組件或公開的廣播、服務設置權限。

① 組件添加android:permission屬性。 

  1. <activity android:name=".Another" androidandroid:label="@string/app_name"android:permission="com.test.custempermission"> </activity> 

② 聲明屬性 

  1. <permission android:description="test" android:label="test" androidandroid:name="com.test.custempermission"android:protectionLevel="normal"></permission> 

protectionLevel有4種級別:Normal、Dangerous、Signature、SignatureOrSystem。Signature、SignatureOrSystem級別只有相同簽名時才能調用。

③ 調用組件者聲明 

  1. <uses-permission android:name="com.test.custempermission"/> 

(3)暴露組件的代碼檢查

Android 提供各種 API 在運行時檢查、執行、授予和撤銷權限。這些 API 是android.content.Context類的一部分,這個類提供有關應用程序環境的全局信息。

網絡數據通信可能面臨的攻擊是網絡流量嗅探,如果網絡上傳沒有加密的數據,網絡嗅探就能截獲到數據,ARP攻擊可以輕松嗅探到賬號、密碼等。比較常見是通過HTTPS,HTTPS能有效地防止數據暴露、防止第三方截獲應用的通信數據。

Android中實現HTTPS基本就這兩種方式,一種是不驗證證書,一種是有驗證證書(預防釣魚)。

第二種方式實現復雜一些,需要將cer證書轉換成BKS類型。這種方式也只能簡單地防止釣魚,不能有效地防止釣魚。防止釣魚最終還是靠用戶分辨,在正規渠道下載應用。應用證書也能起到驗證客戶端的功能,使用證書驗證客戶端不合適,如果使用證書驗證客戶端,證書必須存放在應用程序中或使用時下載,Android應用都是一個APK文件,很容易獲取到里面的文件,如果是下載方式,更容易通過下載地址獲取。如果想驗證客戶端的話,使用so文件封裝數據更好。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-03-15 13:50:24

網絡安全Android安全機制

2021-02-22 08:35:41

網絡安全Linux系統安全

2021-02-23 09:12:46

網絡安全系統安全OpenSS

2021-03-02 14:02:19

網絡安全系統安全iptables

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全

2021-05-07 14:12:50

網絡安全Web安全CSRF

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2021-05-24 11:40:50

網絡安全數據庫安全服務器

2021-04-30 19:38:42

網絡安全WebHTTP

2021-05-13 20:38:30

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-04-27 10:00:27

網絡安全WebURL

2021-06-11 13:57:46

網絡安全大數據安全互聯網

2021-05-21 12:52:47

網絡安全Android App虛擬機

2019-01-10 15:44:00

2021-05-27 12:30:49

網絡安全數據泄露加密

2021-05-25 11:40:27

網絡安全隱寫互聯網

2021-04-15 11:55:40

網絡安全無線網絡WPA

2021-04-13 11:30:09

網絡安全無線網絡WEP
點贊
收藏

51CTO技術棧公眾號

欧美午夜精品久久久久久人妖| 巨乳诱惑日韩免费av| 国产亚洲美女久久| 男人的天堂亚洲一区| 国产高清一区二区三区视频| 国产精品一区二区久久| 亚洲五月综合| 成人伊人222| 国产欧美中文字幕| 欧美巨大黑人极品精男| 精品一区二区三区免费播放| 日本一级理论片在线大全| 国产高清不卡无码视频| av成人免费在线观看| 国产精品一国产精品| 国产小黄视频| 黄色视屏免费在线观看| 色yeye香蕉凹凸一区二区av| 九九综合九九| 亚洲第一精品区| 亚洲一二三四在线观看| 免费毛片b在线观看| 日本久久中文字幕| 日本暖暖在线视频| 中文字幕第100页| 在线91免费看| 超碰免费在线| 久久视频在线观看免费| 亚洲国产专区| 亚洲成人天堂网| 日韩视频免费观看高清完整版在线观看 | 超级碰在线观看| 欧美亚洲日本一区二区三区 | 国产亚洲一本大道中文在线| 亚洲成人福利| 久久精品国产亚洲精品2020| 亚洲激情另类| 亚洲精品少妇久久久久久| 国产亚洲精品久久久久动| 欧美日韩国内| 国产黄色影视| 欧美黄视频在线观看| 精品国产一区二区三区在线| 伊人久久大香线蕉av超碰| 一区二区福利视频| 欧美三区在线视频| 最新在线观看av| 免费国产黄色网址| 国产成人在线一区二区| 亚洲一区二区三区在线看| 精品视频99| 国产精品久久久久久户外露出| 国产精品专区一| 国产成人综合自拍| 黄网站app在线观看| 国产成人久久久| 久久嫩草精品久久久精品一| av在线私库| 大波视频国产精品久久| 亚洲免费伊人电影| 国产精品久久免费视频| 最新不卡av| 7777精品久久久大香线蕉| 午夜欧美在线| 污视频网站免费看| 2019av中文字幕| 久久色.com| 欧美久久久网站| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 日韩欧美中文字幕电影| 精品无码国产一区二区三区av| 精品少妇一区二区三区日产乱码| 欧美日韩三级电影在线| 中文字幕免费在线视频| 国产精品久久久| 亚洲精品伦理在线| 精品国产网站| 最近中文字幕mv免费高清在线| 91国内揄拍国内精品对白| 国产精品毛片久久久久久久| 欧美影院精品| 青青在线视频免费| 国产做受高潮69| 亚洲桃色在线一区| 国产日产精品一区二区三区四区的观看方式 | 成人高清网站| 成人看片人aa| 一本色道久久综合狠狠躁的推荐 | 天天槽夜夜槽| 国产mv久久久| 日韩美女视频一区二区| 国产色噜噜噜91在线精品| 亚州精品一二三区| 欧美做受高潮1| 精品露脸国产偷人在视频| 一区二区三区毛片免费| 国产香蕉在线| 国产欧美欧洲| 日韩一区二区三区四区| 日韩二区在线观看| av资源中文在线天堂| 亚洲成人av在线电影| 91视频在线观看| 久久99精品国产99久久| 日韩久久久久久| 加勒比av一区二区| 欧美xxxx性| 先锋影音资源999| 国产精品热视频| 欧美老女人在线| 九色综合狠狠综合久久| 成人在线免费| xxxx69视频| http;//www.99re视频| 日韩欧美不卡一区| k8久久久一区二区三区| 国产免费又粗又猛又爽| 成人免费网址| 美女视频黄a视频全免费观看| 日韩精品欧美国产精品忘忧草| 国产乱码精品一区二区三区五月婷| 欧美日一区二区三区| 亚洲国产日韩欧美在线观看| 国产精品小说在线| 欧美一区二区大片| 国产精品亚洲人在线观看| 精品久久久久久久久久岛国gif| 国产视频一二| 精品国产免费人成电影在线观...| 欧美一区二区三区免费在线看| 国产高清视频一区| 国产va免费精品观看精品视频 | 久久青青色综合| 亚洲美女自拍偷拍| 欧美丰满片xxx777| 狠狠色噜噜狠狠狠狠97| 久久综合综合久久综合| 福利片在线一区二区| 黄色片免费在线| 国产欧美精品aaaaaa片| 国产精品久久一区主播| 亚洲国产精久久久久久 | 美女扒开尿口让男人操亚洲视频网站| 亚洲欧美日本韩国| 中文日韩欧美| 免费观看亚洲天堂| av中文在线| 成人中文字幕av| 痴汉一区二区三区| 久久精品成人一区二区三区| 欧美午夜宅男影院在线观看| 国产精品一级二级三级| 日本一区二区三区视频| 欧美电影免费观看高清完整| 性一爱一乱一交一视频| 免费看啪啪网站| 国产色婷婷国产综合在线理论片a| 精品中文视频在线| 亚洲自拍偷拍图区| 成人精品亚洲人成在线| 亚洲午夜一级| www.神马久久| 91禁在线看| 午夜成在线www| 久久久久久久久久久视频| 亚洲一区二区三区777| 欧美刺激性大交免费视频| 91精品国产黑色紧身裤美女| 国产精品免费观看视频| 欧美aaa在线| 亚洲色图欧美| 日韩一区二区三区精品视频第3页| 羞羞视频在线观看不卡| 美日韩黄色片| www.av中文字幕| 日韩在线电影一区| 国产视频福利一区| 久久久久亚洲精品| 亚洲天堂成人在线| 欧美日本一区二区三区四区| 中文字幕在线不卡视频| 成人免费福利片| 视频一区免费在线观看| 欧美成人激情| 日本福利一区| 欧美影视资讯| 91丝袜高跟美女视频| 欧美mv日韩mv亚洲| 国产精品成人播放| 欧美日韩在线不卡视频| av毛片在线看| 欧美第一在线视频| 草草视频在线一区二区| 免费在线视频一区| 一本久久精品一区二区| 日韩免费观看网站| 久久噜噜噜精品国产亚洲综合| 天堂中文字幕在线| 奇米影音第四色| 日本福利视频在线观看|