精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Android平臺中的安全編程

移動開發 Android
CERT安全編程團隊,隸屬于卡內基梅隆大學軟件工程學院,最近發布了Android平臺上Java應用的安全編程指南。CERT在該領域已經有所積累,并且在2013年發布CERT Java安全編程規范,后來出版Java編程指南:可靠安全編程的75條建議一書,該Android指南是對以上工作成果的拓展和延伸。

CERT安全編程團隊,隸屬于卡內基梅隆大學軟件工程學院,最近發布了Android平臺上Java應用的安全編程指南

CERT在該領域已經有所積累,并且在2013年發布CERT Java安全編程規范,后來出版Java編程指南:可靠安全編程的75條建議一書,該Android指南是對以上工作成果的拓展和延伸。所以,在新版Android編程規范和指南中,一部分是參照已有的Java規范指南,當然也少不了與Android相關,致力于解決移動相關問題的新規則。

Lori Flynn是發起CERT Android編程規范和指南的研究人員之一,據她所說,“其他地方也存在這樣的Android安全編程建議,但是我們發現這些建議都不完整并且分散在網絡的各個角落。”CERT研究人員采用以下三種方式制定了新版Android編程規范與指南:

  • 挖掘CERT已有的安全編程規范;
  • 研究已有漏洞數據庫,包括國土安全部的國家漏洞數據庫等;
  • 研究目前與安全相關的文獻,比如,研究論文、在線文章以及安全會議演講等。

所有規范和指南都可以在CERT Wiki上獲取。每條記錄以簡要概述開頭,然后描述此條規范所要解決的安全問題,并且包括違規代碼案例。Wiki中還提供了基于嚴重程度的評分、漏洞被惡意使用的可能性,以及如果在代碼中發現漏洞,修復漏洞的成本等。

InfoQ聯系了Lori Flynn,并針對CERT Android安全編程規范和指南采訪了她。Lori目前在CERT的工作不僅包括完善新版安全編程規范,還包括對移動應用進行組合性靜態分析,檢查是否 符合Android平臺的數據流規則。她工作經歷豐富,包括網絡安全研究,基于標準的安全分析,以及合作開發了一種檢測多態程序的新型靜態分析方法,并且 取得了專利。Flynn在圣克魯斯獲得了加利福尼亞大學的計算機科學博士學位,她的研究方向是移動自組網絡的安全多播路由協議。

Lori,您能簡要介紹一下Android安全編程規范和指南的目標受眾有哪些嗎?

我們制定的Android安全編程規范和指南目前主要面向使用Java語言的Android應用開發人員。但是,我們也在著手制定適用于基于底層 (非Java)語言如C和C++所開發應用的安全規范。我們的目標是幫助開發人員構建可靠安全的系統,但是這些規范和指南對實現其他質量特性如可靠性也大 有裨益。

所有希望保護客戶系統免受危害的組織或個人,在其開發人員遵循規則和指南并產出安全代碼后,都會從中受益。金融、衛生和防御系統都必須小心保護其應 用所處理的信息。有些應用處理的數據非常敏感——比如,用戶的信用卡信息、位置、短信、聯系方式和照片。除了對用戶造成潛在傷害外,非安全代碼可能會使處 于金融風險中的開發人員走上法庭,也可能使整個公司失去公眾信任(和導致銷售損失),或導致困難局面,使給公眾造成不安全印象的單應用銷售乏力。

總而言之,知曉Android安全編程規范和指南,不論對于大型組織還是獨立應用開發者都會有所幫助。軟件開發管理者、軟件需求方,或者其他軟件開 發和需求專家可以將安全編程規范作為禁止性需求的參考。教育工作者也可以通過該指南教會學生安全開發Android應用的方法。

據您所知,移動相關人員在碰到應用安全問題時面臨的主要挑戰是什么?在移動領域,您是否知道某些特定安全相關問題?

除了已知的公認安全編程問題以及規范和指南給出的修復方法外,無法有效把控應用的數據去向也是我們面臨的挑戰之一。信息泄露如此泛 濫,Android應用之間的相互影響是主要原因。我們目前正在研發靜態分析工具,用于檢測和消除這些漏洞。有了這些工具,用戶——包括個人和組織——將 更有信心解決部分應用的數據泄露問題。然而,盡管我們目前的工作有效促進了安全分析的發展,但是還是無法解決底層代碼或反射面臨的安全問題。數據流安全問 題同樣非常嚴重,所以有許多工業界和學術界的研究人員在這方面傾注心血。

另一個問題是可用性。實際上在我們深入分析數據流時,應用需要給用戶展現對應選項,還得讓用戶(開發人員用戶排除在外)容易明白這些選項的意義。Adrienne Porter Felt(Google)已經發表了若干非常優秀的研究論文,分析了用戶界面安全問題并給出了修復建議。她的工作涉及面向開發人員的可用性問題,比如與權限相關的不恰當API,可能導致正常開發人員的權限過大,進而被惡意應用利用。

Android安全還面臨另一個問題,在Google修復Android暴露的安全問題后,因為各種原因,移動運營商可能在很長時間后才將安全更新推送給用戶。這就導致在這段時間內,與應用相關的數據將面臨巨大的風險。

遵循Android安全編程規范和指南,對應用有哪些好處?您有沒有這方面的案例,遵循指南后,應用能夠避免以前遇到的安全問題?

如果我們能夠嚴格遵守Android安全編程規范和指南,數據和系統會更安全。舉個例子吧,DRD00-J禁止將敏感數據保存到SD卡中,因為其他應用可以讀取SD卡,DRD01-J限制內容提供者中敏感數據的權限等。Skype的Android應用曾經出現過一個漏洞,該應用將聯系信息和個人用戶信息保存在未加密數據庫中,并且沒有實施權限控制。如果應用遵守DRD01-J就可以避免該問題。

為了改善語言的安全現狀,SCI(Secure Coding Initiative)發起了開發編程語言國際規范的工作。該規范致力于防范代碼漏洞,并充分利用在研發CERT安全編碼規范和一致性測試中所收集的信息。

您對應用CERT安全編程規范和指南有哪些建議方法,工具、流程或其他方法都可以?感興趣的開發人員或組織要如何開始呢?

我建議開發人員首先通讀我們的技術報告,移動源碼安全分析實驗室:Java和Android安全編程規則和分析,然后瀏覽Android安全編程首頁。我們打算創建單獨的CERT編程規范,就像其他CERT安全編程規范一樣可以通過CERT編程規范Wiki主 頁訪問。該首頁概述了我們目前在研發Android安全編程規范方面的工作:分析(適用性)和擴展已有Java規范;分析(適用性)和擴展Java指南, 雖然該指南還在制定過程中;制定面向Android的安全編程規范,但該規范并不一定只針對Java語言。查看出現在首頁中的三個主題鏈接,這是 Android安全編程規范制定中的主要課題。

接下來,我建議開發人員瀏覽一遍DRD規范和指南,并考慮如何將它們應用到應用編程中。然后,我建議大家閱讀Java CERT Oracle安全編程規范(Addison-Wesley Professional, 2011)中適用于Android的Java規范,包括Wiki,關注該書相關的主題。這些規則是安全應用必須遵守的,這也是將其放在指南前面的原因。讀完規則后,以同樣方式閱讀Java編程指南:可靠安全編程的75條建議(Addison-Wesley Professional,2013)。雖然我們不一定能夠立即將書中列出的規范和指南應用到工作中,但是這些知識精華會印入我們的腦海,當開發應用需要 用到這些規范和指南時,我們可以再仔細查看。另外我們值得做的是訂閱安全編程簡報,LinkedIn上的安全編程討論,還有安全編程wiki中的提醒,當增加新規范和指南時會立即提醒。這些渠道有助于開發人員及時知曉安全方面的修復程序。

您在Android安全編程規范方面的工作完成了嗎?或是您有沒有設想將來涉及其他領域?

我們在Android安全編程指南方面的工作還在繼續。另一個我們特別想研究的領域是分析CERT安全編程指南在基于C和C++的Android應 用中的適用性。我們已經有了初步的分析,但是要檢驗Android底層編程接口如何影響已有編程規則的適用性,還要付出更多努力。同時,我們也會完善應用 于反射的初步規則和指南。

你們的團隊還有其他類似的項目嗎?

我們的CERT安全編程倡議(SCI)已 經為C、C++、Java和Perl制定了安全編程規范,其中一些規范已經被像Cisco和Oracle這樣的企業在公司范圍內采用。我們鼓勵開發人員以 及其他使用這些語言工作的組織使用我們的安全編程規范,這將會帶來諸多好處,就像使用Android安全編程規范和指南一樣。

SCI的目標是將漏洞的數目降低到某個級別,有效緩解運營環境中的風險應用。該目標通過在實現和測試階段預防編程錯誤或檢測并清除安全缺陷來達成。同時,SCI也在持續壯大源碼分析實驗室(SCALe),支持根據我們的編程規范對系統進行一致性測試,包括針對移動平臺(Mobile SCALe)的一致性測試。移動SCALe目前專注于Android平臺,因為這是我們在制定安全編碼規范和指南時所面向的首個移動平臺。我們還計劃支持針對Apple iOS和Microsoft Windows 8的安全編程規范和一致性測試。

責任編輯:徐川 來源: infoq
相關推薦

2022-06-08 08:23:18

低代碼無代碼網絡安全

2011-09-05 15:09:06

Android平臺Phonegap

2010-07-05 16:25:13

IPX SPX協議

2023-10-16 18:51:04

ClickHouse大數據

2010-07-22 08:42:04

Eclipse平臺中P

2010-05-04 13:41:04

Unix平臺

2010-05-14 14:07:38

VMwareXen

2017-12-24 21:53:56

數字化客戶觸點移動應用

2009-05-21 09:12:41

Java開發平臺生命周期管理

2016-03-10 11:39:43

亞信安全

2021-11-04 08:06:47

代碼編排平臺

2010-10-09 15:40:19

CookieJ2ME

2012-02-15 17:17:02

開放平臺

2016-12-09 09:31:22

HadoopSQL大數據

2022-09-05 16:05:58

Freeswitch開源

2010-05-20 13:30:26

MySQL代碼

2011-06-09 16:18:25

Qt GUI

2010-06-22 16:19:01

Black Berry

2011-09-06 13:31:10

MTK平臺Scatter文件

2011-12-18 18:15:51

Android
點贊
收藏

51CTO技術棧公眾號

欧美国产三区| 日韩08精品| 亚洲国产激情av| 91精品在线观看视频| 久久精品国产亚洲av香蕉| 牛牛精品成人免费视频| 在线免费不卡电影| 久久最新免费视频| 日本啊v在线| 国产一区二区三区美女| 91成人在线视频| 欧美美女性生活视频| 高清精品视频| 欧美日韩日日夜夜| 久久久亚洲精品无码| 亚洲成人三级| 91女神在线视频| 亚洲精品欧美日韩专区| 毛片毛片女人毛片毛片| 中文字幕午夜精品一区二区三区 | 久久婷婷国产精品| 99热国产在线中文| 国产人久久人人人人爽| 国产成人看片| 一卡二卡在线观看| 久久亚洲图片| 国外成人在线视频| 麻豆视频在线免费看| 国产91久久精品一区二区| 精品国产乱码久久久久久久| 女同激情久久av久久| 国偷自产一区二区免费视频| 亚洲国产精品一区二区久久| 国产大尺度在线观看| 国产高清在线观看| 2020国产成人综合网| 国产精品三区在线| 精品国自产拍在线观看| 韩国一区二区视频| 国产日产亚洲精品| 在线观看国产小视频| 亚洲欧美清纯在线制服| 91超碰中文字幕久久精品| 久久精品国产亚洲AV无码男同| 亚洲影视一区| 久久视频在线观看免费| 亚洲天堂网av在线| 久久一区二区三区喷水| 在线看国产精品| 国产又黄又粗视频| 国精一区二区| 在线观看日韩视频| 永久免费毛片在线观看| 操欧美老女人| 中文字幕av一区二区三区谷原希美| 成年人免费观看视频网站| 欧美jizz19性欧美| 日韩经典中文字幕| 中文幕无线码中文字蜜桃| 色狼人综合干| 亚洲欧洲一区二区三区久久| a级大片在线观看| 神马电影久久| 尤物yw午夜国产精品视频| 日本美女xxx| 日本不卡高清| 中文字幕精品一区二区精品| 一级黄色毛毛片| 亚洲va在线| 欧美精品在线播放| 日本一级淫片色费放| 亚洲一区图片| 国产精品普通话| 欧美视频xxxx| 国产一区二区三区高清播放| caoporn国产精品免费公开| 国产 欧美 自拍| 91丨九色丨国产丨porny| 欧美日本韩国一区二区三区| eeuss影院www在线观看| 中文字幕一区二区三中文字幕| 热这里只有精品| av手机在线观看| 色8久久精品久久久久久蜜| 日本超碰在线观看| 伊色综合久久之综合久久| 日韩av在线最新| 一区二区三区在线播放视频| 欧美激情第8页| 欧美诱惑福利视频| 国产又黄又粗又长| av中文字幕在线不卡| 日韩一区免费观看| 操你啦在线视频| 一本到不卡免费一区二区| 亚洲xxx在线观看| 国产91精品入| 日韩一区二区福利| 午夜影院在线看| 老司机免费视频一区二区三区| 懂色av一区二区三区在线播放| 你懂得在线网址| 亚洲激情在线播放| 狠狠操精品视频| 9l亚洲国产成人精品一区二三 | 欧美性一区二区| 亚洲精品鲁一鲁一区二区三区 | 亚洲精品tv| 日韩精品福利在线| 成人自拍小视频| 久久午夜av| 国产精品久久久久久久久久久久午夜片 | 久久午夜无码鲁丝片| 久久久人人人| 国产精品日韩二区| www视频在线看| 色哟哟在线观看一区二区三区| 久久精品一卡二卡| 精品国产成人| 欧美亚洲国产日韩2020| 一区二区的视频| 久久奇米777| 女人帮男人橹视频播放| 在线观看欧美| 中文国产成人精品久久一| 亚洲精品国产精品乱码| 国产大陆精品国产| 国产大尺度在线观看| 国产91在线精品| 中文字幕精品网| 国产又粗又猛又爽又| 91在线国产福利| 久久久久免费看黄a片app| 久久久久久久久久久久电影| 日韩小视频网址| 进去里视频在线观看| 久久蜜臀精品av| 波多野结衣50连登视频| 狠狠一区二区三区| 欧美丰满少妇xxxx| 99久久精品国产成人一区二区 | 亚洲欧美福利视频| 欧美三日本三级少妇99| 99视频热这里只有精品免费| 中文精品无码中文字幕无码专区| www999久久| 久久久久99精品久久久久| 在线观看黄色网| 中文字幕一区二区三区乱码在线| 在线观看免费成人av| 国精一区二区| 成人福利视频在线观看| 毛片在线看片| 日韩一区二区中文字幕| 东方av正在进入| 国产精品18久久久久久久网站| 三年中文高清在线观看第6集| 欧美日韩视频免费看| 久久久999精品| 国产情侣激情自拍| 亚洲午夜激情网页| 日本一区二区三区网站| 性xx色xx综合久久久xx| 日韩免费av一区二区三区| 精品欧美日韩精品| 久久久精品国产一区二区| 国产av一区二区三区| 亚洲网友自拍偷拍| 特大黑人巨人吊xxxx| 天堂精品中文字幕在线| 亚洲日本一区二区三区在线不卡| 国产精品一站二站| 欧美激情在线视频二区| 日韩精品系列| 欧美精品免费视频| 精品无码人妻一区二区三区| 91色视频在线| 91女神在线观看| 欧美日韩第一区| 久久久一本精品99久久精品| 日本欧美韩国| 色综合男人天堂| 你懂的好爽在线观看| 91精品综合久久久久久| 日本中文字幕免费| 国产色综合一区| 91人妻一区二区三区| 在线综合欧美| 亚洲一区三区电影在线观看| 成人资源在线| 国产精品免费久久久久久| 欧美黄色视屏| 在线观看亚洲视频| 人妻精品一区二区三区| 欧美无人高清视频在线观看| 国产一级中文字幕| 中文字幕av资源一区| 在线观看免费视频国产| 日韩精品电影在线| 欧美又粗又长又爽做受| 国产一区二区三区四区二区 | 一本色道久久亚洲综合精品蜜桃| 欧美 日韩 国产 一区| 欧美日韩精品免费看| 激情久久免费视频| 国产成人精品优优av| 在线黄色网页| 日韩中文字幕国产精品| 五月婷婷六月色| 日韩一区二区三区精品视频| 国产99免费视频| 亚洲国产成人va在线观看天堂| 国产真人真事毛片视频| www.性欧美| 女同性αv亚洲女同志| 麻豆freexxxx性91精品| 各处沟厕大尺度偷拍女厕嘘嘘| 91精品国产福利在线观看麻豆| 欧美日韩精品综合| 超碰地址久久| 亚洲综合自拍一区| 日韩成人一区| 国产精品久久久久福利| 亚洲美女尤物影院| 久久久久久国产精品久久| v片在线观看| 精品国内亚洲在观看18黄| 国产在线日本| 亚洲欧美精品在线| 亚洲色欧美另类| 精品欧美一区二区在线观看| 国产人妖在线播放| 欧美乱妇23p| 一级特黄色大片| 欧美日韩mp4| 亚洲影视一区二区| 欧美在线免费视屏| 日本三级一区二区三区| 91搞黄在线观看| 无码人妻精品一区二区| 欧美性色19p| 六月丁香激情综合| 欧美视频在线观看免费| 六月丁香婷婷综合| 欧美性黄网官网| 久草视频在线观| 欧美午夜电影在线| 五月婷婷视频在线| 欧美性猛交xxxx乱大交蜜桃| 国产专区第一页| 91电影在线观看| 真实新婚偷拍xxxxx| 欧美日韩高清一区二区三区| 中文字幕第三页| 欧美精品乱码久久久久久| 国产精品无码在线播放| 日韩一区二区三区高清免费看看 | 不卡av免费在线观看| 污污免费在线观看| 99re成人精品视频| 欧美做受xxxxxⅹ性视频| 中文字幕欧美激情| 黄色a级片在线观看| 一区二区三区免费观看| 日韩特黄一级片| 在线观看一区二区精品视频| 中文字幕在线观看精品| 91麻豆精品国产91久久久| 亚洲经典一区二区三区| 亚洲精品久久久久久下一站| 久草在线青青草| zzijzzij亚洲日本成熟少妇| 宅男网站在线免费观看| 欧美激情精品久久久久久黑人| 亚洲啊v在线| 国产欧美日韩亚洲精品| 亚洲日本va中文字幕| 免费电影一区| 久久精品国产大片免费观看| 免费的一级黄色片| 国产日韩专区| 97人人爽人人| 99久久免费视频.com| 嘿嘿视频在线观看| 亚洲一区在线观看视频| 精品黑人一区二区三区| 91精品麻豆日日躁夜夜躁| 四虎免费在线观看| 中文字幕国产精品| 国产在线xxx| 国产精品91久久久久久| 亚洲一区二区免费在线观看| 欧美精品亚洲精品| 欧美阿v一级看视频| 国产情侣av自拍| 国产成人久久精品77777最新版本| 成人网站免费观看| 亚洲视频资源在线| 无码人妻丰满熟妇区bbbbxxxx| 欧美一区二区黄色| 国产区av在线| 91国产中文字幕| 国内不卡的一区二区三区中文字幕 | 欧美老少配视频| 欧洲av一区二区| 国产精品区一区二区三在线播放 | 欧美成aaa人片在线观看蜜臀| 在线天堂资源| 99热在线国产| 色综合咪咪久久网| 日韩人妻精品无码一区二区三区| 国产精品中文有码| 亚洲不卡的av| 色乱码一区二区三区88| 国产 日韩 欧美 综合| 久久久精品国产网站| 搜成人激情视频| 久久久久欧美| 日韩天堂av| 无码av免费精品一区二区三区| 中文字幕永久在线不卡| 日韩综合在线观看| 日韩成人在线视频观看| 国产精品蜜臀| 99在线看视频| 综合国产在线| 一级网站在线观看| 亚洲国产精品成人综合| 久久精品偷拍视频| 亚洲另类激情图| 日韩伦理在线| 久久国产精品免费一区| 亚洲国产午夜| 大桥未久恸哭の女教师| 亚洲免费电影在线| 国产免费无遮挡| 久久精品电影网站| 中文字幕日本一区| 中文字幕剧情在线观看一区| 蜜桃视频一区二区三区| 极品人妻videosss人妻| 91国产成人在线| 国产区av在线| 国产日韩精品入口| 婷婷精品进入| 网站在线你懂的| 亚洲欧美成aⅴ人在线观看| 国产三级自拍视频| 欧美成人国产va精品日本一级| 欧州一区二区三区| 久青草视频在线播放| 福利一区福利二区| 日本熟女一区二区| 日韩国产在线播放| 希岛爱理一区二区三区av高清| 蜜桃视频在线观看成人| 日韩成人免费电影| 成人18视频免费69| 欧美va日韩va| 99riav视频在线观看| 免费在线观看91| 久久精品国产免费看久久精品| www.黄色com| 精品国产一区二区三区不卡| 岛国av在线播放| 欧美一区二区综合| 久久精品国产一区二区三| 九九视频免费看| 日韩欧美一二三区| 精品捆绑调教一区二区三区| 欧美成人蜜桃| 美腿丝袜亚洲三区| 欧美精品一区二区蜜桃| 亚洲高清福利视频| av在线一区不卡| 亚洲一区 在线播放| 成人av在线网| 中国精品一区二区| 欧美丰满少妇xxxx| 九九久久婷婷| 操人视频免费看| 午夜精品福利一区二区三区av| 粉嫩一区二区三区国产精品| 91久久精品一区| 99精品视频免费全部在线| 亚洲午夜精品久久久久久高潮| 欧美一级理论片| 成人免费直播| 一二三在线视频| 久久人人97超碰com| www.爱爱.com| 国产精品96久久久久久又黄又硬 | 国产成人精品无码播放| 亚洲人成伊人成综合网小说| 天堂91在线| 3d蒂法精品啪啪一区二区免费| 亚洲欧美日韩国产一区| 综合五月激情网| 亚洲色图色老头| 国产乱论精品|