正在阅读: 复旦大学杨珉:定制版安卓系统隐患重重 保障智能终端安全意义重大

复旦大学杨珉:定制版安卓系统隐患重重 保障智能终端安全意义重大

2018-09-14 15:04来源:中国网科学

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  9月4日,2018 ABC SUMMIT百度云智峰会在上海举办,在“AI安全与安全生态”分论坛上,来自清华大学、复旦大学、百度安全、英特尔,以及智能终端厂商的多名行业领袖和安全专家围绕AI时代所面临的全新的安全挑战,行业的安全现状及未来发展趋势,AI时代的生态建设等多维度的话题进行了分享和探讨。论坛现场,国家973项目首席科学家、复旦大学杨珉教授分析了终端厂商在对安卓原生系统进行修改和定制后可能出现的安全隐患,并提出解决思路。

image.png

  973首席科学家、复旦大学杨珉教授

  定制版安卓系统安全机制隐患重重,智能终端安全现状严峻

  杨珉教授认为,近年来信息化基础设施高速发展,互联网商业生态不断完善,公众对信息化服务的依赖程度与日俱增,这种现实状况对网络空间的安全发展与宏观治理提出了重大挑战。尤其是,无处不在的移动智能终端搭载了诸多软件和传感器,将人类世界的各种实体关系向网络空间进行投射,海量的数据成为猖獗的黑产高价值目标,数据安全与个人隐私面临着全新挑战,“安全”正成为这一时代的本质需求。

  长期以来,各种智能终端厂商在安卓开源系统之上进行大量的定制、裁减,以及添加各种服务来形成私有的平台系统,但此举往往会影响安卓系统的内生安全机制,造成新的安全隐患。杨珉教授指出,安卓系统从硬件层到应用层提供了多层次的复杂安全机制,基于权限的访问控制机制则贯穿于系统的各个层面,以提供细粒度的数据保护能力。相应的安全检查分布在不同层级的安全边界展开,但因为系统实现层次并不默认等同于安全层级,即便在安卓原生系统中也存在各种权限绕过和权限规则破坏的错误实现,在定制版的安卓系统中这一问题则更为严重。

  杨珉教授指出,操作系统研发工程师对安全边界的不完全认知、错误理解甚至忽视是导致漏洞发生的一大原因。另一方面,访问控制机制的实现与设计初衷也有各种不一致的状况。以安卓系统的系统应用网络配置服务为例,在某知名厂商定制的系统版本中,原本在系统底层做的安全检查,由于认知的偏差,检查被放在应用层中实现,这直接导致恶意应用可以绕过系统的安全防护,去篡改系统的网络配置。

  尽管当下市面上基于安卓系统的主流智能终端提供的服务相较安卓原生服务丰富很多,但对于原生系统安全机制的破坏,也埋下了各种安全隐患。“安全问题其实比我们想象的严重得多。”杨珉教授指出,非常有必要研究针对定制系统的安全评估方法,在产品推出前进行更全面的和自动化的安全测试。

  保障智能终端安全,百度安全OASES提供解决方案

  随着“AI+”落地,智能设备走进千家万户,智能手机、智能电视、智能音箱等渗透到人们生活的各个角落,但丰富的应用场景下也暴露出越来越多的网络安全风险和问题。以安卓系统终端为例,目前,定制版安卓终端在系统层和应用层问题重重,而现下一些设备厂商和系统方案商缺乏安全技术、没有能力升级和修复漏洞,使得整个智能设备终端都暴露在漏洞威胁之下。因此,针对智能终端各类安全问题研究系统的解决方案,定制完善的安全评估方法,将对整个智能终端乃至互联网安全意义重大。

  针对智能终端安全问题,百度安全研发了OASES智能终端安全解决方案,通过五大策略最大限度地保证了系统安全,避免系统漏洞被黑客利用:从逻辑层阻断攻击,提升自适应性;使用内存安全语言编写安全补丁,防止补丁开发者失误导致系统崩溃;对待修补的内核进行语义聚类,并非只有二进制一致才施加修复,进一步提升自适应性和安全性;设计了修复分级策略,进一步提升方案的自适应性;建立OASES联盟,以开放、联合、协作的模式去合力修复漏洞。

  另外,针对终端层面的应用安全问题,百度安全开源了OASP应用签名安全方案——一种更安全、灵活的密钥证书管理方案。它首创了应用状态在线查询机制,是一种生态联防、去中心化的安全方案:开发者能及时提供应用状态;安全厂商能大规模扫描监控签名信息生成信用信息,并在端上结合信用信息判断App是否恶意;应用商店可以收纳开发者提交的应用信息,并定期下架有问题的App;设备厂商则能通过OASP的签名机制进行额外的安全校验。

  百度安全一直深耕智能终端安全领域。日前,百度安全联合泰尔实验室发布了国内首个AI智能音箱性能与安全测试报告,百度安全作为安全解决方案的代表,推出了智能音箱安全解决方案。同时,OASES联盟已在智能电视安全、智能音箱安全领域立项了相关的团体安全标准及行业安全标准,智能电视行业技术沙龙同步召开,促进产学研领域交流研讨,推进智能安全产业链的通力合作。第三季度,联盟发布《智能手机漏洞的行业安全报告》。接下来,联盟还将对智能车载行业进行发力,未来对整个机器人和家庭的门锁领域,将持续输出安全评测报告和相应解决方案。

  随着AI技术的落地,智能终端安全问题已经逐渐升级为安全生态的问题。目前,百度安全联合华为、中国信息通信研究院发起成立的OASES智能终端安全生态联盟,已有30多家成员单位加入,百度安全呼吁更多终端设备厂商、安全厂商、机构高校安全研究学者共同加入OASES联盟安全生态,共同保障智能终端安全,推动网络安全建设。(作者:陈蕊)

[责编:吉少婧]

阅读剩余全文(

相关阅读

您此时的心情

新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 巴新加强安保 迎接APEC峰会

  • 小小山楂片 铺就致富路

独家策划

推荐阅读
11月14日,山东省淄博市沂源县历山街道东儒林村的农民在大棚里施肥准备耕种。初冬时节,山东省沂源县迎来设施农业生产管护的忙碌时节,当地农民忙着在大棚里进行土地耕种、果蔬种植等,到处一片繁忙景象。
2018-11-15 09:04
初冬时节,江苏省淮安市盱眙县天泉湖内的红杉林枝叶飘红,别有一番韵味。 新华社发(周海军 摄)  这是11月14日拍摄的盱眙县天泉湖红杉林景色。 新华社发(周海军 摄)  这是11月14日拍摄的盱眙县天泉湖红杉林景色。
2018-11-15 09:01
初冬时节,安徽省黄山市黟县塔川村落层林尽染,美不胜收。这是11月13日在黄山市黟县塔川村拍摄的景色。这是11月13日在黄山市黟县塔川村拍摄的景色。新华社发(施广德 摄)
2018-11-15 09:01
11月13日,江西省南丰县市山镇包坊村的桔农驾船运输蜜桔(无人机拍摄)。近日,江西省抚州市南丰县70万亩蜜桔迎来收获季,桔农们通过水路成批运输蜜桔,满载而归。近日,江西省抚州市南丰县70万亩蜜桔迎来收获季,桔农们通过水路成批运输蜜桔,满载而归。
2018-11-15 09:01
近日,云南省昆明市阳光明媚、气候宜人,不少市民和游客来到滇池大坝、大观公园等地,观赏前来越冬的红嘴鸥。近日,云南省昆明市阳光明媚、气候宜人,不少市民和游客来到滇池大坝、大观公园等地,观赏前来越冬的红嘴鸥。
2018-11-15 09:01
11月14日,在石家庄市行唐县铁匠庄村,李住军在工作室查看剑面纹理。河北省石家庄市行唐县铁匠庄村以打铁远近闻名,几百年来,这门技艺在铁匠庄村传承不绝。11月14日,在石家庄市行唐县铁匠庄村,李住军在工作室制作传统工艺剑。
2018-11-15 09:01
安徽省合肥市包河区包公街道一处老旧锅炉房,经过10名设计师共同出资设计,改造成为一个集聚会、阅读、住宿等功能于一体的文化创意空间,成为合肥一处“新地标”,吸引了不少市民及外地游客前来参观。
2018-11-14 08:54
11月13日,在贵州省丹寨县兴仁镇城望村,村民在探讨刺绣技艺 。11月13日,村民在贵州省丹寨县嘎闹刺绣合作社挑选刺绣彩线。11月13日,村民在贵州省丹寨县嘎闹刺绣合作社探讨刺绣技艺。
2018-11-14 08:52
11月13日,在江苏省淮安市洪泽区高良涧街道,农民驾驶农机在田间收获水稻(无人机拍摄)。近日,江苏省多地晚稻迎来收获季,当地农民抢抓晴好天气,确保水稻颗粒归仓,田间地头一片繁忙景象。
2018-11-14 08:51
11月13日,在法国巴黎巴塔克兰剧院,人们聚集在刻着恐袭遇难者名字的纪念碑前。新华社记者陈益宸摄  这是11月13日在法国巴黎巴塔克兰剧院前拍摄的刻着恐袭遇难者名字的纪念碑。
2018-11-14 08:49
湖北省恩施土家族苗族自治州恩施市屯堡乡田凤坪村位于朝东岩绝壁下方,这个村子是恩施市深度贫困村之一。 新华社发(杨顺丕 摄)  10月31日,探水队队员乘坐铁吊篮到朝东岩绝壁中间的天宝洞(无人机拍摄)。
2018-11-14 08:49
在中科院水生所武汉白鱀豚馆里,生活着6头长江江豚。长江江豚是一种古老的水生哺乳动物,在地球生活已有2500万年,被称为长江生态的“活化石”,仅分布于长江中下游干流及与之相连的鄱阳湖、洞庭湖等水域。
2018-11-14 08:47
11月13日,工作人员在巴布亚新几内亚首都莫尔兹比港的APEC国际媒体中心休息。新华社记者吕小炜摄  11月13日,工作人员在巴布亚新几内亚首都莫尔兹比港的APEC国际媒体中心安装卫星设备。
2018-11-14 08:47
这是11月12日在瑞士苏黎世湖畔拍摄的深秋景色。苏黎世位于瑞士中北部,是瑞士最大城市。苏黎世位于瑞士中北部,是瑞士最大城市。11月12日,在瑞士苏黎世一个公园内,深秋时节的树木红叶满枝头,景色迷人。
2018-11-14 08:46
时值初冬,杭州市西湖景区层林尽染,色彩斑斓,别有一番韵味。新华社记者 黄宗治 摄  11月13日,一艘游船在杭州西湖上行驶(无人机拍摄)。新华社记者 黄宗治 摄  11月13日无人机拍摄的杭州西湖一景。
2018-11-14 08:46
2018年11月10日,北京,停靠在北京西站的北京至长沙G83次复兴号动车组上,工作人员正在将快递箱搬到专用车厢里摆放整齐。
2018-11-13 10:14
2018年11月13日讯,据美媒报道,有“漫威之父”之称的美国漫画界元老级人物斯坦·李于当地时间12日在好莱坞一家医疗中心去世,享年95岁。1961年,斯坦·李和杰克·柯比一起创办了漫威影业。其代表作品有《蜘蛛侠》《黑豹》《绿巨人》《X战警》《钢铁侠》
2018-11-13 10:13
11月12日,公众在香港文化博物馆外排队等待进馆吊唁。为便于公众向金庸作最后道别,香港文化博物馆内的“金庸馆”12日至30日设置吊唁册,12日当天就有数百位读者及市民前去致敬缅怀。
2018-11-13 10:06
加载更多