论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
网络安全
›
Android系统安全权限相干内容
Android系统安全权限相干内容
惊落一身雪
论坛元老
|
2024-8-2 01:36:42
|
显示全部楼层
|
阅读模式
楼主
主题
1741
|
帖子
1741
|
积分
5223
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
一、为什么要引入“权限”
Android系统引入权限的目的是为了保护Android用户的隐私。Android安全架构筹划中一个明确点,默认环境下App是没有权限对其他App、操纵系统和用户进行有害的操纵。这些有害操纵包罗读写用户的隐私数据、读写其它App的文件、调起硬件装备,访问网络等。App如果想要进行这些操纵,就需要申请相应的权限。
二、Android权限
1、Overview
(1)Permission approval
该部门重要从用户交互角度先容了当前原声机上申请权限的交互形式。
(2)Permissions for optional hardware feature
这部门重要讲手机硬件特性和与之相干的权限题目。
(3)Permission enforcement
Permission不光仅只能用于请求系统功能,还可以通过自定义权限,来限制谁有权限启动/调用或访问指定的组件/数据等。Activity、Service、Broadcast Receiver和Content Provider这四大组件可以联合Permission这方面的功能,来防止被恣意访问或修改。
(4)Automatic permission adjustments
这部门重要讲权限与版本前后兼容的题目。
(5)Protection levels
App不同的操纵,所可能产生的风险也是不一样的。以是,根据可能产生的风险程度,系统将“权限”分为了不同的保护品级。对于第三方app而言,有三个品级,严重程度有轻到重依次为:平凡权限、署名权限和危险权限。
1)平凡权限
平凡权限的覆盖区域为,app需要访问“沙盒”以外的数据以及资源的权限,这些对用户隐私和对其它app的操纵产生的风险微乎其微。
2)署名权限
系统会在安装app的时候授予该类权限,但是只有当这个试图使用这个权限的app和定义这个权限的app被相同的证书署名的时候,才能生效。有些署名权限就不用于第三方app的。
3)危险权限
危险权限覆盖了如下环境,当用户需要的数据和资源涉及到用户隐私信息,或者可能影响到用户的存储数据或其它app的操纵,比如读取用户的接洽人的本领就是一个危险权限。
三、特殊权限
特殊权限其实就是两个权限:SYSTEM_ALART_WINDOW和WRITE_SETTINGS。Android6.0开始,除了危险权限需要动态申请外,这两个特殊权限也是一样需要动态申请。他们尤其敏感,举动也和其他的权限不一样,以是对于大多数app来说一般不应该使用它们。如果app需要此中一个权限,必须在manifest文件中申明,并发送一个intent请求用户授权。系统会显示一个详细的管理界面给用户,让用户决定是否来授权。
四、关闭Android权限限制的方法
在Android装备上关闭权限限制,通常需要在装备的“设置”中进行。以下是一般步骤:
1.打开装备的“设置”应用。
2.滚动到“应用”或“应用和通知”选项,并点击进入。
3.点击“特殊应用权限”。
4.在这里,可以看到各种权限,如“存储空间”,“位置”,“相机”等。点击进入你关闭权限的特定应用。
5.在应用权限页面上,关闭不想限制的权限。
五、如何公道管理Android权限
1.理解权限:在安装应用时,仔细阅读权限请求,理解每个权限的含义和可能的影响。
2.最小化原则:只授予应用真正需要的权限。如果某个权限对应用的功能并不重要,考虑关闭它。
3.定期检查:定期检查和管理应用的权限。随着应用更新和装备的使用,可能需要调整权限设置以顺应变化的需求。
4.使用安全软件:使用安全软件来保护装备和应用。一些安全软件可以帮助管理和监控应用的权限使用。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
惊落一身雪
论坛元老
这个人很懒什么都没写!
楼主热帖
看完这个,还不会DVMA,请你吃瓜 ...
腾讯叶聪:朋友圈爆款背后的计算机视觉 ...
聊一聊 TLS/SSL
数据湖选型指南|Hudi vs Iceberg 数据 ...
人工智能对软件测试的影响
rust中的超时处理
图文结合带你搞懂InnoDB MVCC
处理接口幂等性的两种常见方案 ...
一个故事看懂CPU的SIMD技术
Kubernetes(k8s)CNI(flannel)网络 ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
.Net
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表