一种Android应用多开环境中限制访问的控制方法及系统
摘要:
本发明公开一种Android应用多开环境中限制访问的控制方法及系统,扩展开源的虚拟化框架,限制ClientApp由于共享HostApp的权限而发起的提权攻击。包括:当ClientApp运行时,若当前操作为敏感API调用操作,则结合已加载的策略信息判断当前敏感API调用操作是否合法,若合法则允许该ClientApp调用真正的API;若当前操作属于文件访问操作,则IOHook模块将被触发,获取当前访问的文件目录,然后由IoCheck模块结合策略库检查当前访问是否合法,若合法则调用真正的系统进行文件操作;HostApp在加载ClientApp的同时,解析其权限清单,作为默认的准许授权集合,再综合开发者配置的策略,形成授权集合。本发明实现了第三方应用多开环境中的敏感API访问控制。
0/0