当前位置: 首页 > web >正文

Moblin项目 - Moblin安全性

注意:此技术正在积极研究中,以满足未来需要。它还不是Moblin分发版或映像的一部分。

安全体系结构的主要目标是使Moblin成为一个“开放且安全的”设备平台。这意味着,用户能够在不损害安全性的前提下安装任意本机应用程序。此前景的严苛要求通过在Moblin中实现多种安全机制得以满足。其中一些安全机制将需要来自硬件的支持。如果缺少基于硬件的安全支持,平台面临的某些威胁仍可能得不到缓解。

我们将此项目划分为以下类别/子项目:

1.  受信任的或安全的引导:只有当设备需要支持受信任的应用程序/服务(比如电话,DRM)时才需要

2.  应用程序沙箱 :以下是此项目的主要目标:

a.  确保受到安全威胁的应用程序不会损害平台的余下部分。这意味着攻击者无法使用一个有漏洞的应用程序作为攻击余下设备的跳板。

b.  对在平台上运行的余下应用程序隐藏与应用程序相关的信息/数据。

c.  将访问权限限制为只有应用程序为了执行其特定功能而需要访问的系统部分。

3.  对关键服务的 访问控制 :通常在两种情况下具有此需要:

a.  设备支持受信任的服务,并且需要确保只选择能够访问它的少数应用程序。

b.  应用程序和服务需要保护对用户隐私敏感数据的访问。例如,GPS管理服务不应向平台上的每个应用程序都提供当前的位置信息。内容管理器应该保护对所有用户数据的访问,只允许访问策略指定的应用程序。
用户需要能够在允许的地方调节这种访问控制。

4.  包隔离 :为了确保不受信任的应用程序不会在安装时造成任何损害,需要在包级别上进行隔离。对应于不受信任应用程序的包需要与所有系统和受信任应用程序包隔离开来。  

5.  加固软件堆栈:除了采用受信任的引导和应用程序隔离技术之外,还需要加固 Linux OS 软件栈,从而最小化攻击风险。

我们将很快添加关于这些子项目的更多详细信息。

 

原文链接:http://moblin.org/projects/moblin-security

 


http://www.xdnf.cn/news/11145.html

相关文章:

  • oracle 中的exception
  • 逻辑智力测试题
  • ps如何“移花接木”,有什么相关教程吗
  • Flash Builder 4的快捷方式和调试技巧
  • IOS和安卓ui设计常用尺寸及基本知识
  • 第三代搜索引擎何去何从?
  • IT行业职场走向,哪些方向更有就业前景?——IT行业的发展现状及趋势探析
  • 网卡设置 网卡的高级设置说明
  • ARM Cortex A8、A9以及高通Scorpion处理器详解
  • 网站设计从入门到精通,5个步骤助您轻松设计网站
  • 钱小样经典语录。
  • 计算机病毒分类
  • 每天CSS学习之border-collapse
  • Windows及Linux下tftp服务安装及使用
  • 分享74个ASP整站程序源码,总有一款适合您
  • ISA Server 2006的部署与应用
  • [美国]《美国队长2》[BD-MKV.720p.国英双语.中英双字][2014年高分科幻动作]
  • php怎么卸载_如何完全删除或卸载PHPnow PHP环境配置包(图解)
  • 网页游戏外挂的设计与编写:QQ摩天大楼【一】(基本技术)
  • 深入解析Java11核心新特性
  • 电脑蓝屏的错误代码含义
  • html的helloWorld
  • (转)导师是会撒谎的扳手(蒋方舟)
  • 8月第3周国内被黑站点统计:.COM占比降至69.46%
  • [转]常用OCR软件介绍
  • 牛腩新闻发布系统小结
  • Google世界第一机 T-Mobile G1全程评测
  • zzuli OJ 2353: 小明学长给学弟的任务
  • diy纸壳机器人模型图片_超详细的模型制作教程等你来pick!
  • Java-面向对象编程