首页> 外文会议>International Conference on Engineering of Complex Computer Systems >DroidVault: A Trusted Data Vault for Android Devices
【24h】

DroidVault: A Trusted Data Vault for Android Devices

机译:DroidVault:适用于Android设备的可信数据保险库

获取原文

摘要

Mobile OSes and applications form a large, complex and vulnerability-prone software stack. In such an environment, security techniques to strongly protect sensitive data in mobile devices are important and challenging. To address such challenges, we introduce the concept of the trusted data vault, a small trusted engine that securely manages the storage and usage of sensitive data in an untrusted mobile device. In this paper, we design and build Droid Vault - the first realization of a trusted data vault on the Android platform. Droid Vault establishes a secure channel between data owners and data users while allowing data owners to enforce strong control over the sensitive data with a minimal trusted computing base (TCB). We prototype Droid Vault via the novel use of hardware security features of ARM processors, i.e., Trust Zone. Our evaluation demonstrates its functionality for processing sensitive data and its practicality for adoption in the real world.
机译:移动操作系统和应用程序形成了一个大型,复杂且易受漏洞影响的软件堆栈。在这样的环境中,强烈保护移动设备中敏感数据的安全技术是重要且具有挑战性的。为了解决这些挑战,我们引入了受信任的数据保险库的概念,这是一种小型的受信任引擎,可以安全地管理不受信任的移动设备中敏感数据的存储和使用。在本文中,我们设计和构建了Droid Vault-Droid Vault在Android平台上的第一个受信任数据仓库。 Droid Vault在数据所有者和数据用户之间建立了安全通道,同时允许数据所有者使用最小的受信任计算基础(TCB)来对敏感数据实施严格的控制。我们通过新颖地使用ARM处理器的硬件安全功能(即Trust Zone)来原型化Droid Vault。我们的评估证明了其处理敏感数据的功能以及在现实世界中采用的实用性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号