首页 > 信息安全 > 正文

揭开安卓系统安全设置的面纱

2012-02-06 15:46:39  来源:CIO时代网

摘要:为了防止由于设备丢失或是失窃造成的数据泄露,企业可以强制执行密码和加密策略,阻止业务通过不合规的设备进行,且可远程擦除任何丢失设备上的数据。
关键词: 安卓系统

  安卓系统采用了许多人们对当代移动操作系统所期待的防御措施,包括沙箱技术(sandboxing)、代码签名技术(code signing),OS级别强制执行的权限管理以及(在安卓4.0系统中新推出的)地址空间布局随机化(address space layout randomization ,ASLR)技术。在安卓2.2版本中新增密码功能。在安卓3.0版本中增加了硬件加密功能,但是只限于平板电脑。安卓4.0版本为智能手机也添加了硬件加密功能。


     为了防止由于设备丢失或是失窃造成的数据泄露,企业可以强制执行密码和加密策略,阻止业务通过不合规的设备进行,且可远程擦除任何丢失设备上的数据。这些需求可以通过安卓系统的设备管理API来解决,该技术可以用来查询和设置安卓系统安全设置的编号,包括密码控制措施(例如最小长度、字母数字混合要求、特殊符号要求、密码过期期限、密码历史限制、最大失败的密码尝试次数等等)。


     这些控制措施大部分在安卓3.0版本中被引入,摄像功能是在安卓4.0版本中添加。因此,IT管理人员可能只允许运行安卓3.0或更高版本的设备。然而,IT管理人员还必须检查设备确切的型号和模块。因为是更老的手机即使升级到4.0版本后仍然无法加密数据。


     此外,安卓系统提供的API能锁定设备、提示密码修改、或是重新设置设备到出厂默认状态(擦除内部的存储但不包括存储音乐、照片和电子邮件的任何可移动媒介)。重新设置设备到出厂默认设备对没有可移动媒介的设备不会造成任何风险,这个功能也可作为业务使用的规范之一。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。