RUS  ENG
Полная версия
ЖУРНАЛЫ // Вестник Астраханского государственного технического университета. Серия: Управление, вычислительная техника и информатика // Архив

Вестн. Астрахан. гос. техн. ун-та. Сер. управление, вычисл. техн. информ., 2016, номер 1, страницы 17–25 (Mi vagtu413)

КОМПЬЮТЕРНОЕ ОБЕСПЕЧЕНИЕ И ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА

Усовершенствование дискреционной модели доступа мобильных приложений к сервисам операционной системы Android

И. Ю. Кучин, Ш. Ш. Иксанов, С. В. Белов, М. М. Нургалиев

Астраханский государственный технический университет

Аннотация: Предметом исследования выбрана самая популярная в настоящее время, с точки зрения ее возможностей по защите обрабатываемых личных и служебных данных, операционная система для мобильных устройств Android. В ходе анализа выявлено, что основной угрозой являются приложения, которые устанавливаются на мобильные устройства. Для оценки возможностей злоумышленников разработано клиент-серверное приложение, эмулирующее канал утечки информации, задача которого — получение доступа к SMS и контактам мобильного устройства, а также передача собранных данных на сторонний web-сервис. С помощью приложения, легально размещенного в интернет-магазине цифровой дистрибуции Google Play, показано несовершенство применяемой в Android дискреционной модели доступа приложений к компонентам и сервисам мобильного устройства. Предложены варианты усовершенствования данной модели и внедрения дополнительных механизмов защиты.

Ключевые слова: дискреционная политика разграничения прав доступа, информационная безопасность, операционная система Android, мобильные приложения.

УДК: 004.021

Поступила в редакцию: 18.01.2016



© МИАН, 2024