发明公开
- 专利标题: 一种Android应用多开环境中限制访问的控制方法及系统
- 专利标题(英): Control method and system of restricted access in Android application multi-running environment
-
申请号: CN201810480808.2申请日: 2018-05-18
-
公开(公告)号: CN108932427A公开(公告)日: 2018-12-04
- 发明人: 李瑞轩 , 代德顺 , 汤俊伟 , 韩洪木 , 辜希武 , 张婧 , 涂建伟
- 申请人: 华中科技大学
- 申请人地址: 湖北省武汉市洪山区珞喻路1037号
- 专利权人: 华中科技大学
- 当前专利权人: 华中科技大学
- 当前专利权人地址: 湖北省武汉市洪山区珞喻路1037号
- 代理机构: 华中科技大学专利中心
- 代理商 曹葆青; 李智
- 主分类号: G06F21/51
- IPC分类号: G06F21/51
摘要:
本发明公开一种Android应用多开环境中限制访问的控制方法及系统,扩展开源的虚拟化框架,限制ClientApp由于共享HostApp的权限而发起的提权攻击。包括:当ClientApp运行时,若当前操作为敏感API调用操作,则结合已加载的策略信息判断当前敏感API调用操作是否合法,若合法则允许该ClientApp调用真正的API;若当前操作属于文件访问操作,则IOHook模块将被触发,获取当前访问的文件目录,然后由IoCheck模块结合策略库检查当前访问是否合法,若合法则调用真正的系统进行文件操作;HostApp在加载ClientApp的同时,解析其权限清单,作为默认的准许授权集合,再综合开发者配置的策略,形成授权集合。本发明实现了第三方应用多开环境中的敏感API访问控制。