Skip to main content

2012 | OriginalPaper | Buchkapitel

15. Hochsichere Smartphones mit L4Android

verfasst von : Steffen Liebergeld, Matthias Lange, Adam Lackorzynski, Alexander Warg

Erschienen in: Smart Mobile Apps

Verlag: Springer Berlin Heidelberg

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Smartphones vermitteln uns das Gefühl rund um die Uhr vernetzt zu sein. Für viele Anwender sind Smartphones das primäre Kommunikationsgerät geworden. Große Firmen investieren mittlerweile viel Geld, um mit Smartphones neue Geschäftsfelder zu erschließen. Die neuen Anwendungen, wie z. B. Mobile Payment, haben hohe Anforderungen an die Gerätesicherheit. Vorhandene Smartphonebetriebssysteme sind diesen Anforderungen nicht gewachsen. In dieser Arbeit stellen wir L4Android vor. L4Android ist ein Betriebssystemframework, welches das Erstellen sicherer Smartphonearchitekturen ermöglicht. Wir verwenden einen modernen Mikrokern und erlauben das Ausführen von nicht sicherheitskritischer Software in einer virtuellen Maschine.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
2.
Zurück zum Zitat Beresford AR, Rice A, Skehin N, Sohan R (2011) MockDroid: trading privacy for application functionality on smartphones. In: 12th Workshop on Mobile Computing Systems and Applications Beresford AR, Rice A, Skehin N, Sohan R (2011) MockDroid: trading privacy for application functionality on smartphones. In: 12th Workshop on Mobile Computing Systems and Applications
3.
Zurück zum Zitat Muthukumaran D, Sawani A, Schiffman J, Jung BM, Jaeger T (2008) Measuring integrity on mobile phone systems. In: Proceedings of the 13th ACM symposium on Access control models and technologies, ACM, New York, NY, USA, SACMAT '08, pp 155–164, DOI: http://doi.acm.org/10.1145/1377836.1377862, http://doi.acm.org/10.1145/1377836.1377862 26. Oktober 2011 Muthukumaran D, Sawani A, Schiffman J, Jung BM, Jaeger T (2008) Measuring integrity on mobile phone systems. In: Proceedings of the 13th ACM symposium on Access control models and technologies, ACM, New York, NY, USA, SACMAT '08, pp 155–164, DOI: http://​doi.​acm.​org/​10.​1145/​1377836.​1377862, http://​doi.​acm.​org/​10.​1145/​1377836.​1377862 26. Oktober 2011
4.
Zurück zum Zitat Enck W, Gilbert P, Chun B-G, Cox LP, Jung J, McDaniel P, Sheth AN (2010) TaintDroid: an information-flow tracking system for realtime privacy monitoring on smartphones. In: Proceedings of the 9th USENIX conference on Operating systems design and implementation, USENIX Association, Berkeley, CA, USA, OSDI'10, pp 1–6, http://portal.acm.org/citation.cfm?id=1924943.1924971 26. Oktober 2011 Enck W, Gilbert P, Chun B-G, Cox LP, Jung J, McDaniel P, Sheth AN (2010) TaintDroid: an information-flow tracking system for realtime privacy monitoring on smartphones. In: Proceedings of the 9th USENIX conference on Operating systems design and implementation, USENIX Association, Berkeley, CA, USA, OSDI'10, pp 1–6, http://​portal.​acm.​org/​citation.​cfm?​id=​1924943.​1924971 26. Oktober 2011
5.
Zurück zum Zitat Portokalidis G, Homburg P, Anagnostakis K, Bos H (2010) Paranoid Android: versatile protection for smartphones. In: Proceedings of the 26th Annual Computer Security Applications Conference, ACM, New York, NY, USA, ACSAC '10, pp 347–356, DOI: http://doi.acm.org/10.1145/1920261.1920313, http://doi.acm.org/10.1145/1920261.1920313 26. Oktober 2011 Portokalidis G, Homburg P, Anagnostakis K, Bos H (2010) Paranoid Android: versatile protection for smartphones. In: Proceedings of the 26th Annual Computer Security Applications Conference, ACM, New York, NY, USA, ACSAC '10, pp 347–356, DOI: http://​doi.​acm.​org/​10.​1145/​1920261.​1920313, http://​doi.​acm.​org/​10.​1145/​1920261.​1920313 26. Oktober 2011
6.
Zurück zum Zitat Xie L, Zhang X, Seifert J-P, Zhu S (2010) pBMDS: a behavior-based malware detection system for cellphone devices. In: Proceedings of the third ACM conference on Wireless network security, ACM, New York, NY, USA, WiSec '10, pp 37–48, DOI: http://doi.acm.org/10.1145/1741866.1741874, http://doi.acm.org/10.1145/1741866.1741874 26. Oktober 2011 Xie L, Zhang X, Seifert J-P, Zhu S (2010) pBMDS: a behavior-based malware detection system for cellphone devices. In: Proceedings of the third ACM conference on Wireless network security, ACM, New York, NY, USA, WiSec '10, pp 37–48, DOI: http://​doi.​acm.​org/​10.​1145/​1741866.​1741874, http://​doi.​acm.​org/​10.​1145/​1741866.​1741874 26. Oktober 2011
8.
Zurück zum Zitat Zhang X, Seifert JP, Acicmez O (2010) SEIP: Simple and Efficient Integrity Protection for Open Mobile Platforms. In: Information and Communications Security, Springer Berlin / Heidelberg, Lecture Notes in Computer Science, vol 6476, pp 107–125, http://dx.doi.org/10.1007/978-3-642-17650-0_9 26. Oktober 2011 Zhang X, Seifert JP, Acicmez O (2010) SEIP: Simple and Efficient Integrity Protection for Open Mobile Platforms. In: Information and Communications Security, Springer Berlin / Heidelberg, Lecture Notes in Computer Science, vol 6476, pp 107–125, http://​dx.​doi.​org/​10.​1007/​978-3-642-17650-0_​9 26. Oktober 2011
10.
Zurück zum Zitat Becher M, Freiling FC, Hoffmann J, T Holz SU, Wolf C (2011) Mobile Security Catching Up? Revealing the Nuts and Bolts of the Security of Mobile Devices. In: Proceedings of the IEEE Symposium on Security and Privacy Becher M, Freiling FC, Hoffmann J, T Holz SU, Wolf C (2011) Mobile Security Catching Up? Revealing the Nuts and Bolts of the Security of Mobile Devices. In: Proceedings of the IEEE Symposium on Security and Privacy
12.
Zurück zum Zitat Barrera D, Kayacik HG, van Oorschot PC, Somayaji A (2010) A methodology for empirical analysis of permission-based security models and its application to Android. In: Proceedings of the 17th ACM conference on Computer and communications security, ACM, New York, NY, USA, CCS '10, pp 73–84, DOI: http://doi.acm.org/10.1145/1866307.1866317, http://doi.acm.org/10.1145/1866307.1866317 26. Oktober 2011 Barrera D, Kayacik HG, van Oorschot PC, Somayaji A (2010) A methodology for empirical analysis of permission-based security models and its application to Android. In: Proceedings of the 17th ACM conference on Computer and communications security, ACM, New York, NY, USA, CCS '10, pp 73–84, DOI: http://​doi.​acm.​org/​10.​1145/​1866307.​1866317, http://​doi.​acm.​org/​10.​1145/​1866307.​1866317 26. Oktober 2011
13.
Zurück zum Zitat Enck W, Octeau D, Mcdaniel P, Chaudhuri S (2011) A Study of Android Application Security. In: Proceedings of the 20th USENIX Security Symposium Enck W, Octeau D, Mcdaniel P, Chaudhuri S (2011) A Study of Android Application Security. In: Proceedings of the 20th USENIX Security Symposium
18.
Zurück zum Zitat DroidDream (2011) http://www.androidpolice.com/2011/03/01/the-mother-of-all-android-malware-has-arrived-stolen-apps-released-to-the-market-that-root-your-phone-steal-your-data-and-open-backdoor/ 26. Oktober 2011 DroidDream (2011) http://​www.​androidpolice.​com/​2011/​03/​01/​the-mother-of-all-android-malware-has-arrived-stolen-apps-released-to-the-market-that-root-your-phone-steal-your-data-and-open-backdoor/​ 26. Oktober 2011
19.
Zurück zum Zitat Bishop M (2003) Computer Security: Art and Science. Addison-Wesley Bishop M (2003) Computer Security: Art and Science. Addison-Wesley
20.
Zurück zum Zitat Loscocco P, Smalley S (2001) Integrating Flexible Support For Security Policies Into The Linux Operating System. In: Proceedings of the FREENIX Track of the 2001 USENIX Annual Technical Conference Loscocco P, Smalley S (2001) Integrating Flexible Support For Security Policies Into The Linux Operating System. In: Proceedings of the FREENIX Track of the 2001 USENIX Annual Technical Conference
21.
Zurück zum Zitat Elad B, Eli B, Nathan K (2007) Instant Ciphertext – Only Cryptanalysis of GSM Encrypted Communication. J Crypt 21(3):392–429 Elad B, Eli B, Nathan K (2007) Instant Ciphertext – Only Cryptanalysis of GSM Encrypted Communication. J Crypt 21(3):392–429
Metadaten
Titel
Hochsichere Smartphones mit L4Android
verfasst von
Steffen Liebergeld
Matthias Lange
Adam Lackorzynski
Alexander Warg
Copyright-Jahr
2012
Verlag
Springer Berlin Heidelberg
DOI
https://doi.org/10.1007/978-3-642-22259-7_15