跳到主要内容
10.5555/1949317.1949355指导程序文章/章节视图摘要出版物页面会议记录acm-pubtype公司
第条

CRePE:针对android的上下文相关策略实施

出版:2010年10月25日出版历史

摘要

在智能手机上执行安全策略的大多数研究工作都考虑了粗粒度策略,例如允许或不允许应用程序运行。在本文中,我们介绍了CRePE,这是第一个能够实施细粒度策略的系统,例如,在应用程序运行时,这些策略会发生变化,这也取决于智能手机的上下文。上下文可以由一些变量的状态(例如位置、时间、温度、噪音和光线)、其他设备的存在、用户和智能手机之间的特定交互或这些变量的组合来定义。CRePE允许由用户或受信任的第三方定义上下文相关的策略。根据授权,第三方可以随时或仅当手机处于特定环境中时(例如在建筑物或飞机内)在智能手机上设置策略。

参考文献

  1. 安卓开发者。Android开发手机,http://developer.android.com/guide/developming/device.html(http://developer.android.com/guide/developming/device.html)(2010年6月30日检索)。谷歌学者谷歌学者
  2. Android项目。安卓,http://www.android.com(2010年6月30日检索)。谷歌学者谷歌学者
  3. 安德洛马项目。android平台中的雄激素异常检测。http://andromaly.wordpress.com/(2010年6月30日检索)。谷歌学者谷歌学者
  4. Becher,M.,Hund,R.:windows移动设备上的内核级拦截和应用程序。技术报告TR-2008-003,德国曼海姆大学数学和计算机科学系(2008年)。谷歌学者谷歌学者
  5. Steel,R.C.,Nagappan,R.:核心安全模式:J2EE、Web服务和身份管理的最佳实践和策略。普伦蒂斯·霍尔(Prentice Hall),恩格伍德悬崖(Englewood Cliffs)(2005年)。谷歌学者谷歌学者
  6. Damiani,M.L.,Bertino,E.,Catania,B.,Perlasca,P.:Geo-rbac:一个具有空间意识的rbac。ACM事务处理。信息系统。安全。10(1)(2007年)。谷歌学者谷歌学者数字图书馆数字图书馆
  7. Dashti,M.T.、Nair,S.K.、Jonker,H.:Nuovo DRM paradiso:设计安全、验证、公平交换的DRM方案。芬丹。Inf.89(4),393-417(2009)。谷歌学者谷歌学者数字图书馆数字图书馆
  8. Desmet,L.、Joosen,W.、Massacci,F.、Naliuka,K.、Philippearts,P.、Piessens,F.和Vanoverberghe,D.:支持移动设备上第三方应用程序的灵活安全架构。收录于:CSAW 2007,第19-28页(2007)。谷歌学者谷歌学者数字图书馆数字图书馆
  9. Djuknic,G.M.,Richton,R.E.:地理定位和辅助全球定位系统。计算机34(2),123-125(2001)。谷歌学者谷歌学者数字图书馆数字图书馆
  10. Enck,W.、Ongtang,M.、McDaniel,P.:关于轻量级手机应用程序认证。参见:CCS 2009,第235-245页(2009年)。谷歌学者谷歌学者数字图书馆数字图书馆
  11. Enck,W.、Ongtang,M.、McDaniel,P.:了解安卓安全。IEEE安全与隐私7(1),50-57(2009)。谷歌学者谷歌学者数字图书馆数字图书馆
  12. Han,W.,Zhang,J.,Yao,X.:上下文敏感访问控制模型和实现。摘自:CIT 2005,第757-763页(2005)。谷歌学者谷歌学者数字图书馆数字图书馆
  13. Ion,I.,Dragovic,B.,Crispo,B.:扩展java虚拟机以在移动设备中实施细粒度安全策略。收录人:Choi,L.,Paek,Y.,Cho,S.(编辑)ACSAC 2007。LNCS,第4697卷,第233-242页。斯普林格,海德堡(2007)。谷歌学者谷歌学者
  14. Jansen,W.、Karygiannis,T.、Iorga,M.、Gravila,S.、Korolev,V.:手持设备的安全策略管理。摘自:SAM 2003,第199-204页(2003)。谷歌学者谷歌学者
  15. Joshi,A.:通过上下文和策略驱动的设备控制提供安全和隐私。摘自:W3C网络设备API访问安全研讨会(2008年)。谷歌学者谷歌学者
  16. Nair,S.K.、Tanenbaum,A.S.、Gheorghe,G.、Crispo,B.:在应用程序中执行DRM政策。参见:DRM 2008,第87-94页(2008)。谷歌学者谷歌学者数字图书馆数字图书馆
  17. 诺基亚论坛。签名的MIDlet开发人员指南,网址:http://www.forum.nokia.com(2010年6月30日检索)。谷歌学者谷歌学者
  18. OMTP项目。OMTP:开放式移动终端平台,网址:http://www.omtp.org(2010年6月30日检索)。谷歌学者谷歌学者
  19. Ongtang,M.,McLaughlin,S.,Enck,W.,McDaniel,P.:android中语义丰富的以应用程序为中心的安全性。收录于:ACSAC 2009,第73-82页(2009年)。谷歌学者谷歌学者数字图书馆数字图书馆
  20. Openmoko项目。Openmoko,http://www.openmoko.org(2010年6月30日检索)。谷歌学者谷歌学者
  21. S3MS系列。用于移动系统的软件和服务的安全性,网址:http://www.s3ms.org(2010年6月30日检索)。谷歌学者谷歌学者
  22. Sampemane,G.、Naldurg,P.、Campbell,R.H.:活动空间的访问控制。收录于:ACSAC 2002,第343页(2002)。谷歌学者谷歌学者数字图书馆数字图书馆
  23. Shabtai,A.、Fledel,Y.、Kanonov,U.、Elovici,Y.,Dolev,S.、Glezer,C.:谷歌安卓:综合安全评估。IEEE安全与隐私8,35-44(2010)。谷歌学者谷歌学者数字图书馆数字图书馆
  24. Symbian Ltd.Simbian签字,https://www.symbiansigned.com(2010年6月30日检索)。谷歌学者谷歌学者
  25. Vachharajani,N.、Bridges,M.、Chang,J.、Rangan,R.、Ottoni,G.、Blome,J.,Reis,G.,Vachhara jani,M.,August,D.:来复枪:一种以用户为中心的信息流安全架构框架。收录于:MICRO 2004,第243-254页(2004)。谷歌学者谷歌学者数字图书馆数字图书馆
  26. Zhang,X.,Aciiçmez,O.,Seifert,J.-P.:通过安全内核的可信手机参考体系结构。收录于:STC 2007,第7-14页(2007)。谷歌学者谷歌学者数字图书馆数字图书馆

建议

评论

登录选项

检查您是否可以通过登录凭据或您的机构访问本文。

登录

完全访问权限