
Android Selinux权限解析与问题探讨
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
本文章深入剖析Android系统中Selinux的安全机制及其权限管理,并讨论常见安全问题及解决方案。
由于现做的平台是MTK,并且源码路径基于MTK平台。不过高通平台的情况大致相同。
从Android 5.0版本开始,系统完全引入了SEAndroid SELinux安全机制,这意味着即使拥有root权限或设置了chmod 777,也无法在JNI层以上访问内核节点。
实际上,在Android 4.4中就已经部分启用了这一安全机制。以下内容主要基于Android 5.0及之后的版本进行介绍,但与4.4版本相比会有一些差异。
SELinux模式
SELinux有两种运行模式:enforcing mode和permissive mode。
- enforcing mode: 在这种模式下,系统会对不符合策略的行为进行限制。
- permissive mode: 这种模式仅用于审查权限请求,并不对行为进行实际的限制。
在Android 5.0及之后的所有版本中,默认采用的是enforcing mode。
全部评论 (0)
还没有任何评论哟~


