1. 程式人生 > >Android安全機制

Android安全機制

android安全 manage add detail 分配 strong rac 地址 創建

Android安全機制

下載地址:地址

Android應用程序是執行在一個沙箱中。這個沙箱是基於Linux內核提供的用戶ID(UID)和用戶組ID(GID)來實現的。

Android應用程序在安裝的過程中,安裝服務PackageManagerService會為它們分配一個唯一的UID和GID,以及依據應用程序所申請的權限。賦予其他的GID。有了這些UID和GID之後,應用程序就僅僅能限訪問特定的文件,一般就是僅僅能訪問自己創建的文件。此外,Android應用程序在調用敏感的API時,系統檢查它在安裝的時候會沒有申請對應的權限。假設沒有申請的話。那麽訪問也會被拒絕。對於有root權限的應用程序。則不受上述沙箱限制。此外,有root權限的應用程序,還能夠通過Linux的ptrace註入到其他應用程序進程,以及系統進程。進行各種函數調用攔截。

Android安全機制