【发布时间】:2017-01-10 15:29:33
【问题描述】:
我认为 Android 权限是一种 DAC 机制,因为权限是映射到 Linux Kernel 中的组 ID。 SEAndroid 是一种 MAC 机制。 MAC 检查是在 DAC 检查之后进行的。
但我不明白它们之间的关系。他们如何合作来检查应用程序中的一项操作应该被允许还是被拒绝?
我想知道源代码中的 CHECK 操作是如何实现的(权限检查和 SEAndroid 策略检查)。但是在Android和Linux Kernel中找不到相关的源码。
在论文Security Enhanced (SE) Android: Bringing Flexible MAC to Android中,据说
对于传统的第三 派对应用程序安装,应用程序的安装将中止,如果 策略拒绝请求的权限之一。
我也想从源代码中了解详细的实现。但我不知道它在哪里。
有熟悉 Android 和 Linux Kernel 的人可以帮助我吗?
【问题讨论】: