NewsInsight
シャープ製の携帯端末上でSELinux+Androidを稼働させたデモンストレーション。プライベートモードとビジネスモードを切り替えることで、ファイル・データベースへの厳密なアクセス制御ができる
厳密なアクセス権限管理でセキュアな環境実現
SELinux上でAndroidの動作検証に成功、日立ソフト
2008/05/28
日立ソフトウェアエンジニアリングはSELinux上で稼働するAndroidのデモンストレーションを一般公開した。5月28日から3日間の予定で、東京ビックサイトで開催したLinuxWorld Expo/Tokyo 2008で展示している。
シャープ製の携帯デバイス「Zaurus SL-C3200」の上に実装した。AndroidにはLinuxカーネルやJava VMが含まれるが、「Androidはあまりセキュリティのことを考慮していない」(説明担当者)ため、Javaアプリケーションからデータベースやファイルといったリソースにアクセスできてしまう。
日立ソフトはSELinux上でAndroidを稼働させることで、セキュアな環境が実現できることを検証。悪意のあるアプリケーションに対してOSや重要なファイルを防御する仕組みを実装した。
SELinuxではポリシーに基づいてファイルアクセスの権限管理を厳密に行えるため、例えば携帯電話端末でビジネスモードとプライベートモードを明示的に切り替える機能が実現できるという。モード切り替えにより、プライベートモード利用時に起動した電話帳からは、ビジネスモードの電話帳データにアクセスできないよう設定できる。このほかの使い方として日立ソフトでは、ビジネスモードに切り替えたときだけ社内ネットワークのVPN網への接続を許可する、あるいは通話ログや操作ログを管理者モードからのみアクセス可として不正利用を防止するなどのシーンを想定しているという。
シャープ製の携帯端末上でSELinux+Androidを稼働させたデモンストレーション。プライベートモードとビジネスモードを切り替えることで、ファイル・データベースへの厳密なアクセス制御ができる関連リンク
関連記事
情報をお寄せください:
TechTargetジャパン
Security&Trust フォーラム 新着記事
- Facebook タイムライン利用時の「鉄則」 (2012/2/9)
ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは - 無料サービスなら通信内容を記録してもいいの? (2012/1/13)
無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に - 攻撃はまるでレーザービーム (2011/12/26)
2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか? - 見せたくないなら「持たせない」が鉄則! (2011/12/15)
逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH

