精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Android平臺中的安全編程

移動開發 Android
CERT安全編程團隊,隸屬于卡內基梅隆大學軟件工程學院,最近發布了Android平臺上Java應用的安全編程指南。CERT在該領域已經有所積累,并且在2013年發布CERT Java安全編程規范,后來出版Java編程指南:可靠安全編程的75條建議一書,該Android指南是對以上工作成果的拓展和延伸。

CERT安全編程團隊,隸屬于卡內基梅隆大學軟件工程學院,最近發布了Android平臺上Java應用的安全編程指南

CERT在該領域已經有所積累,并且在2013年發布CERT Java安全編程規范,后來出版Java編程指南:可靠安全編程的75條建議一書,該Android指南是對以上工作成果的拓展和延伸。所以,在新版Android編程規范和指南中,一部分是參照已有的Java規范指南,當然也少不了與Android相關,致力于解決移動相關問題的新規則。

Lori Flynn是發起CERT Android編程規范和指南的研究人員之一,據她所說,“其他地方也存在這樣的Android安全編程建議,但是我們發現這些建議都不完整并且分散在網絡的各個角落。”CERT研究人員采用以下三種方式制定了新版Android編程規范與指南:

  • 挖掘CERT已有的安全編程規范;
  • 研究已有漏洞數據庫,包括國土安全部的國家漏洞數據庫等;
  • 研究目前與安全相關的文獻,比如,研究論文、在線文章以及安全會議演講等。

所有規范和指南都可以在CERT Wiki上獲取。每條記錄以簡要概述開頭,然后描述此條規范所要解決的安全問題,并且包括違規代碼案例。Wiki中還提供了基于嚴重程度的評分、漏洞被惡意使用的可能性,以及如果在代碼中發現漏洞,修復漏洞的成本等。

InfoQ聯系了Lori Flynn,并針對CERT Android安全編程規范和指南采訪了她。Lori目前在CERT的工作不僅包括完善新版安全編程規范,還包括對移動應用進行組合性靜態分析,檢查是否 符合Android平臺的數據流規則。她工作經歷豐富,包括網絡安全研究,基于標準的安全分析,以及合作開發了一種檢測多態程序的新型靜態分析方法,并且 取得了專利。Flynn在圣克魯斯獲得了加利福尼亞大學的計算機科學博士學位,她的研究方向是移動自組網絡的安全多播路由協議。

Lori,您能簡要介紹一下Android安全編程規范和指南的目標受眾有哪些嗎?

我們制定的Android安全編程規范和指南目前主要面向使用Java語言的Android應用開發人員。但是,我們也在著手制定適用于基于底層 (非Java)語言如C和C++所開發應用的安全規范。我們的目標是幫助開發人員構建可靠安全的系統,但是這些規范和指南對實現其他質量特性如可靠性也大 有裨益。

所有希望保護客戶系統免受危害的組織或個人,在其開發人員遵循規則和指南并產出安全代碼后,都會從中受益。金融、衛生和防御系統都必須小心保護其應 用所處理的信息。有些應用處理的數據非常敏感——比如,用戶的信用卡信息、位置、短信、聯系方式和照片。除了對用戶造成潛在傷害外,非安全代碼可能會使處 于金融風險中的開發人員走上法庭,也可能使整個公司失去公眾信任(和導致銷售損失),或導致困難局面,使給公眾造成不安全印象的單應用銷售乏力。

總而言之,知曉Android安全編程規范和指南,不論對于大型組織還是獨立應用開發者都會有所幫助。軟件開發管理者、軟件需求方,或者其他軟件開 發和需求專家可以將安全編程規范作為禁止性需求的參考。教育工作者也可以通過該指南教會學生安全開發Android應用的方法。

據您所知,移動相關人員在碰到應用安全問題時面臨的主要挑戰是什么?在移動領域,您是否知道某些特定安全相關問題?

除了已知的公認安全編程問題以及規范和指南給出的修復方法外,無法有效把控應用的數據去向也是我們面臨的挑戰之一。信息泄露如此泛 濫,Android應用之間的相互影響是主要原因。我們目前正在研發靜態分析工具,用于檢測和消除這些漏洞。有了這些工具,用戶——包括個人和組織——將 更有信心解決部分應用的數據泄露問題。然而,盡管我們目前的工作有效促進了安全分析的發展,但是還是無法解決底層代碼或反射面臨的安全問題。數據流安全問 題同樣非常嚴重,所以有許多工業界和學術界的研究人員在這方面傾注心血。

另一個問題是可用性。實際上在我們深入分析數據流時,應用需要給用戶展現對應選項,還得讓用戶(開發人員用戶排除在外)容易明白這些選項的意義。Adrienne Porter Felt(Google)已經發表了若干非常優秀的研究論文,分析了用戶界面安全問題并給出了修復建議。她的工作涉及面向開發人員的可用性問題,比如與權限相關的不恰當API,可能導致正常開發人員的權限過大,進而被惡意應用利用。

Android安全還面臨另一個問題,在Google修復Android暴露的安全問題后,因為各種原因,移動運營商可能在很長時間后才將安全更新推送給用戶。這就導致在這段時間內,與應用相關的數據將面臨巨大的風險。

遵循Android安全編程規范和指南,對應用有哪些好處?您有沒有這方面的案例,遵循指南后,應用能夠避免以前遇到的安全問題?

如果我們能夠嚴格遵守Android安全編程規范和指南,數據和系統會更安全。舉個例子吧,DRD00-J禁止將敏感數據保存到SD卡中,因為其他應用可以讀取SD卡,DRD01-J限制內容提供者中敏感數據的權限等。Skype的Android應用曾經出現過一個漏洞,該應用將聯系信息和個人用戶信息保存在未加密數據庫中,并且沒有實施權限控制。如果應用遵守DRD01-J就可以避免該問題。

為了改善語言的安全現狀,SCI(Secure Coding Initiative)發起了開發編程語言國際規范的工作。該規范致力于防范代碼漏洞,并充分利用在研發CERT安全編碼規范和一致性測試中所收集的信息。

您對應用CERT安全編程規范和指南有哪些建議方法,工具、流程或其他方法都可以?感興趣的開發人員或組織要如何開始呢?

我建議開發人員首先通讀我們的技術報告,移動源碼安全分析實驗室:Java和Android安全編程規則和分析,然后瀏覽Android安全編程首頁。我們打算創建單獨的CERT編程規范,就像其他CERT安全編程規范一樣可以通過CERT編程規范Wiki主 頁訪問。該首頁概述了我們目前在研發Android安全編程規范方面的工作:分析(適用性)和擴展已有Java規范;分析(適用性)和擴展Java指南, 雖然該指南還在制定過程中;制定面向Android的安全編程規范,但該規范并不一定只針對Java語言。查看出現在首頁中的三個主題鏈接,這是 Android安全編程規范制定中的主要課題。

接下來,我建議開發人員瀏覽一遍DRD規范和指南,并考慮如何將它們應用到應用編程中。然后,我建議大家閱讀Java CERT Oracle安全編程規范(Addison-Wesley Professional, 2011)中適用于Android的Java規范,包括Wiki,關注該書相關的主題。這些規則是安全應用必須遵守的,這也是將其放在指南前面的原因。讀完規則后,以同樣方式閱讀Java編程指南:可靠安全編程的75條建議(Addison-Wesley Professional,2013)。雖然我們不一定能夠立即將書中列出的規范和指南應用到工作中,但是這些知識精華會印入我們的腦海,當開發應用需要 用到這些規范和指南時,我們可以再仔細查看。另外我們值得做的是訂閱安全編程簡報,LinkedIn上的安全編程討論,還有安全編程wiki中的提醒,當增加新規范和指南時會立即提醒。這些渠道有助于開發人員及時知曉安全方面的修復程序。

您在Android安全編程規范方面的工作完成了嗎?或是您有沒有設想將來涉及其他領域?

我們在Android安全編程指南方面的工作還在繼續。另一個我們特別想研究的領域是分析CERT安全編程指南在基于C和C++的Android應 用中的適用性。我們已經有了初步的分析,但是要檢驗Android底層編程接口如何影響已有編程規則的適用性,還要付出更多努力。同時,我們也會完善應用 于反射的初步規則和指南。

你們的團隊還有其他類似的項目嗎?

我們的CERT安全編程倡議(SCI)已 經為C、C++、Java和Perl制定了安全編程規范,其中一些規范已經被像Cisco和Oracle這樣的企業在公司范圍內采用。我們鼓勵開發人員以 及其他使用這些語言工作的組織使用我們的安全編程規范,這將會帶來諸多好處,就像使用Android安全編程規范和指南一樣。

SCI的目標是將漏洞的數目降低到某個級別,有效緩解運營環境中的風險應用。該目標通過在實現和測試階段預防編程錯誤或檢測并清除安全缺陷來達成。同時,SCI也在持續壯大源碼分析實驗室(SCALe),支持根據我們的編程規范對系統進行一致性測試,包括針對移動平臺(Mobile SCALe)的一致性測試。移動SCALe目前專注于Android平臺,因為這是我們在制定安全編碼規范和指南時所面向的首個移動平臺。我們還計劃支持針對Apple iOS和Microsoft Windows 8的安全編程規范和一致性測試。

責任編輯:徐川 來源: infoq
相關推薦

2022-06-08 08:23:18

低代碼無代碼網絡安全

2011-09-05 15:09:06

Android平臺Phonegap

2010-07-05 16:25:13

IPX SPX協議

2023-10-16 18:51:04

ClickHouse大數據

2010-07-22 08:42:04

Eclipse平臺中P

2010-05-04 13:41:04

Unix平臺

2010-05-14 14:07:38

VMwareXen

2017-12-24 21:53:56

數字化客戶觸點移動應用

2009-05-21 09:12:41

Java開發平臺生命周期管理

2016-03-10 11:39:43

亞信安全

2021-11-04 08:06:47

代碼編排平臺

2010-10-09 15:40:19

CookieJ2ME

2012-02-15 17:17:02

開放平臺

2016-12-09 09:31:22

HadoopSQL大數據

2022-09-05 16:05:58

Freeswitch開源

2010-05-20 13:30:26

MySQL代碼

2011-06-09 16:18:25

Qt GUI

2010-06-22 16:19:01

Black Berry

2011-09-06 13:31:10

MTK平臺Scatter文件

2011-12-18 18:15:51

Android
點贊
收藏

51CTO技術棧公眾號

成人xvideos免费视频| 制服丝袜亚洲网站| 美女被啪啪一区二区| 人人妻人人爽人人澡人人精品| 精品久久精品| 欧美日韩一区二区三区四区| 麻豆视频传媒入口| 亚洲三区在线播放| 美国一区二区三区在线播放 | a级国产乱理论片在线观看99| 日韩av片在线播放| 日本大胆欧美| 亚洲黄色片网站| 91女神在线观看| 91桃色在线| 国产精品久线在线观看| 国内精品久久久久久久果冻传媒| 最近国语视频在线观看免费播放| 欧美日韩福利| 国产午夜精品美女视频明星a级| 精品国产午夜福利在线观看| 国产免费不卡| 夜夜爽夜夜爽精品视频| 亚洲精品二区| 偷拍自拍在线| 成人午夜伦理影院| 成人两性免费视频| 国产女主播喷水视频在线观看| 欧美三级视频| 久久不射电影网| 国产探花视频在线| 九九免费精品视频在线观看| 精品免费视频一区二区| av中文字幕网址| 国产另类xxxxhd高清| 亚洲成国产人片在线观看| 亚洲最新免费视频| yjizz视频网站在线播放| 不卡视频一二三| 99国产超薄肉色丝袜交足的后果| 糖心vlog精品一区二区| 久久亚洲一区| 日本久久中文字幕| www.国产com| 99精品欧美| 国外成人在线视频| 免费视频网站www| 综合久久十次| 日日狠狠久久偷偷四色综合免费 | 国产真实有声精品录音| 亚洲精品av在线| 熟女人妻一区二区三区免费看| 亚洲人成777| 欧美高清精品3d| 黄色永久免费网站| julia一区二区三区中文字幕| 日本韩国视频一区二区| 国产成人久久777777| 二区三区不卡| 日本高清不卡aⅴ免费网站| 99福利在线观看| 国产精品亚洲一区二区三区在线观看| 日韩欧美在线网址| 老司机午夜av| yy6080久久伦理一区二区| 欧美私模裸体表演在线观看| 超碰在线公开97| 欧美激情啪啪| 欧美一区二区高清| 久久久久无码国产精品一区李宗瑞| 国产一区二区三区免费观看在线| 欧美一区日韩一区| 国产精品果冻传媒| 99re6热只有精品免费观看| 亚洲丁香久久久| 自拍偷拍中文字幕| 婷婷成人影院| www.日本久久久久com.| 欧美日韩免费一区二区| 亚洲美女少妇无套啪啪呻吟| 5278欧美一区二区三区| 亚洲精品久久久久久久蜜桃| 蜜臀精品一区二区三区在线观看 | 欧美精品一区二区三区精品| 中文字幕日韩专区| 欧美国产在线看| 羞羞答答国产精品www一本| 国产精品久久久久久亚洲调教| 888奇米影视| 99久久精品免费看国产| 日韩高清在线播放| 欧美人与性动交α欧美精品图片| 精品国产电影一区| 538任你躁在线精品免费| 日韩欧美久久| 亚洲欧美一区二区三区久久 | 成人免费网站在线| 人妻无码一区二区三区久久99| 久久精品日产第一区二区三区高清版 | 亚洲午夜精品一区二区三区他趣| 亚洲乱码中文字幕久久孕妇黑人| 2019中文亚洲字幕| 日韩毛片在线观看| 国产人妻精品一区二区三区不卡| 亚洲男人影院| 99国产在线| www.在线播放| 午夜精彩视频在线观看不卡| 日韩av在线中文| 老牛国内精品亚洲成av人片| 少妇激情综合网| 久久久久久久久影院| 国产一区二区不卡| 日韩三级电影网站| 国产污视频在线播放| 777a∨成人精品桃花网| 在线免费看黄视频| 一区在线视频观看| 91精品久久久久久久久中文字幕 | 中文av免费观看| 成人黄色在线看| 正在播放一区| 色8久久影院午夜场| 精品捆绑美女sm三区| www.97视频| 日韩精品亚洲一区二区三区免费| 国产精品初高中精品久久| 午夜国产福利在线| 91国产丝袜在线播放| 给我看免费高清在线观看| 欧美婷婷在线| 96国产粉嫩美女| 欧美三级黄网| xxxxx性欧美特大| 国产精品三级av在线播放| 热99这里只有精品| 99re热精品视频| 欧美情侣性视频| 99在线小视频| 亚洲色图丝袜美腿| 激情五月俺来也| 欧美影院三区| 国产精品久久久久久久久久久新郎| 天天操天天干天天| 亚洲成人高清在线| 亚洲少妇一区二区三区| 午夜电影亚洲| 97免费高清电视剧观看| 91蜜桃在线视频| 91精品国产综合久久婷婷香蕉| 娇小11一12╳yⅹ╳毛片| 日韩av电影免费观看高清完整版| 欧美一区二区视频17c| 高清不卡av| 亚洲精品午夜精品| 久久久黄色大片| 久久久久亚洲综合| 日本久久久久久久久久久久| 成人免费av| 国产精品你懂得| 999国产在线视频| 欧美剧在线免费观看网站 | 丰满大乳国产精品| 亚洲午夜激情av| 亚洲一区二区在线免费| 亚洲影音一区| 久久99精品久久久久久秒播放器| 女同视频在线观看| 欧美xxxxxxxx| 国产欧美一区二区三区在线看蜜臂| 国产99一区视频免费| 亚洲人精品午夜射精日韩| 久草精品视频| 国产精品久久不能| 18视频在线观看| 亚洲国产欧美日韩精品| 中文在线第一页| 国产精品电影一区二区| 国产清纯白嫩初高中在线观看性色| 99精品热6080yy久久| 天天爽天天狠久久久| 91丨精品丨国产| 国内精品久久久久久久久| 每日更新av在线播放| 3d动漫精品啪啪| 国产欧美日韩另类| 国产精品久久久久久户外露出 | 欧美精品九九久久| 精品乱码一区二区三四区视频| 欧美日韩精品久久久| 精品小视频在线观看| 国产三级三级三级精品8ⅰ区| 中文字幕在线视频一区二区三区| 在线欧美不卡| 亚洲一区二区三区免费观看| 国产精品网址| 国产欧美在线看| 国产社区精品视频| 久久天天躁夜夜躁狠狠躁2022| 天堂在线观看av| 欧美日韩日日骚| 日本va欧美va国产激情| 亚洲同性同志一二三专区| 精品中文字幕在线播放| 狠狠色综合播放一区二区| 国产精品沙发午睡系列| 亚洲精品久久| 亚洲国产精品一区二区第一页| 伊人www22综合色| 国产精品狼人色视频一区| 四虎亚洲精品| 日韩在线精品一区| 天堂a√中文在线| 日韩欧美一区二区久久婷婷| 最近日韩免费视频| 欧美性20hd另类| 丰满少妇高潮久久三区| 亚洲欧洲韩国日本视频| 瑟瑟视频在线观看| a级高清视频欧美日韩| 91网址在线观看精品| 日日摸夜夜添夜夜添国产精品| www.av91| 午夜电影亚洲| 国产四区在线观看| 日韩在线欧美| 日本福利一区二区三区| 欧美一级色片| 国产视频在线观看一区| 欧州一区二区三区| 91丝袜美腿美女视频网站| h1515四虎成人| 国产精品7m视频| 六月婷婷综合| 欧美专区在线播放| 人狥杂交一区欧美二区| 97在线视频免费| 国产不卡人人| 亚洲 日韩 国产第一| 国产白丝在线观看| 欧美激情a在线| 黑人玩欧美人三根一起进| 欧美老女人性生活| av观看在线| 欧美激情免费在线| caoporn-草棚在线视频最| 欧美肥老妇视频| √8天堂资源地址中文在线| 欧美黑人国产人伦爽爽爽| 宅男网站在线免费观看| 久久99国产精品久久久久久久久| 国产三区在线观看| 久久天天躁狠狠躁夜夜av| 韩国中文字幕在线| 色综合老司机第九色激情| 国模无码一区二区三区| 精品国内片67194| 天堂影院在线| 国产亚洲欧洲在线| 老司机精品视频在线观看6| 久久精品国产欧美激情| 亚洲精品一线| 性欧美在线看片a免费观看| 密臀av在线播放| 国产精品av网站| 91丨精品丨国产| 国产美女精品在线观看| 亚洲桃色综合影院| 一区二区三区四区免费视频| 亚洲精品国产成人影院| 日韩av在线播放不卡| 午夜综合激情| 亚洲天堂2018av| 国产成人av一区二区三区在线 | 国产精品国产三级国产a| 男人与禽猛交狂配| 精品毛片三在线观看| 午夜精品免费观看| 日韩视频免费直播| 日本在线一二三| 久久亚洲精品中文字幕冲田杏梨| h片在线观看| 国产精品扒开腿做| 视频一区国产| 日本精品一区二区| 午夜久久久久| 粗暴91大变态调教| 国产福利一区二区三区在线视频| 成人手机在线免费视频| 国产精品国模大尺度视频| xxxx 国产| 欧美裸体bbwbbwbbw| 日本a一级在线免费播放| 久久精品中文字幕电影| 国产直播在线| 91色琪琪电影亚洲精品久久| 日本成人7777| 日本一区二区三区四区五区六区| 国产一区二区高清| 三日本三级少妇三级99| 国产午夜亚洲精品不卡| 国产一级在线视频| 欧美精品一卡二卡| 外国精品视频在线观看 | 亚洲最色的网站| 国产亚洲欧美日韩高清| 亚洲精品一区二区精华| 欧美成人性生活视频| 5566日本婷婷色中文字幕97| 欧美成人一级| 亚洲精品在线免费看| 亚洲在线成人| 亚洲婷婷在线观看| 一区二区三区在线影院| 在线播放成人av| 亚洲人成网站999久久久综合| 毛片网站在线看| 亚洲伊人久久综合| 久久人人88| 精品久久久久久久无码| 91丨porny丨国产入口| 久久精品视频久久| 日韩欧美123| 黄网址在线观看| 国产精品一区二区三区免费视频 | 亚洲一区二区av| 色视频一区二区三区| 蜜桃久久av| 国产老熟女伦老熟妇露脸| 亚洲综合图片区| 国产成人三级一区二区在线观看一| 中文字幕久久精品| 日本一区二区电影| 日产国产精品精品a∨| 另类天堂av| 欧美偷拍一区二区三区| 色婷婷综合久久久中文字幕| 涩爱av在线播放一区二区| 2019最新中文字幕| 日韩动漫一区| 黄色免费视频大全| 2024国产精品| 天堂а√在线中文在线新版 | 欧美日韩久久一区| a天堂在线资源| 成人亚洲综合色就1024| 亚洲欧洲日韩| 99国产精品免费视频| 亚洲在线中文字幕| 午夜精品小视频| 高清欧美性猛交| 日韩精品社区| 久久久久久久片| 亚洲国产精品黑人久久久| 中文在线观看免费高清| www.国产精品一二区| 国产视频网站一区二区三区| 成人午夜免费剧场| 成人福利视频网站| 一级成人黄色片| 日韩一区二区福利| 久久伊人久久| 成人一对一视频| 国产偷国产偷亚洲高清人白洁 | 青青草成人免费| 亚洲第一视频网| 欧美舌奴丨vk视频| 亚洲色图自拍| 国产成人8x视频一区二区| 国产a∨精品一区二区三区仙踪林| 亚洲美女自拍视频| 日韩色性视频| 久久99中文字幕| 中文字幕av一区二区三区免费看| 91在线你懂的| 97精品一区二区视频在线观看| 国产区精品区| 国产不卡的av| 欧美视频在线免费| 黄av在线免费观看| 乱色588欧美| 激情综合五月天| 97人人澡人人爽人人模亚洲| 国产一区二区三区在线| 亚洲精品一二三**| 激情婷婷综合网| 一区二区三区日本| 噜噜噜在线观看播放视频| 91社区国产高清| 久久精品二区三区| 黑人巨大精品一区二区在线| 亚洲九九九在线观看| 国产精品亚洲综合在线观看 | 成人午夜精品在线| 免费av中文字幕| 欧美极品欧美精品欧美视频| 欧美在线色图| av无码一区二区三区| 欧美一区二区成人| 成人免费av电影|