内容简介
This book is intended for developers and engineers with some familiarity of operating system concepts as implemented by Linux. A basic background in C code would be helpful. Their positions range from hobbyists wanting to secure their Android powered creations to OEM engineers building handsets to engineers of emerging areas where Android is seeing growth.
AI简介
这是一本深入探讨Android操作系统中SE for Android安全增强措施的书籍。这本书的目标读者包括开发者和工程师,他们需要具备一定的Linux操作系统概念和C语言基础。无论你是业余爱好者,想要保护你的Android设备,还是OEM工程师,正在构建手机,或者是新兴领域的工程师,都可以从这本书中获益。
本书首先介绍了SE for Android的简介,包括Android的安全模型,以及如何使用SE for Android开源项目来保护嵌入式系统。接着,书中详细讨论了SELinux的基本概念,包括Mandatory Access Control (MAC)和SELinux,以及它们如何通过标签、用户、角色和类型来实现访问控制。
在SE for Android的实践部分,书中深入探讨了如何修改日志级别以获得更多调试细节,如何跟随引导过程了解策略加载,以及如何更改文件标签。此外,还介绍了如何使用扩展属性来存储文件标签,以及如何使用审计子系统功能来记录和分析SELinux日志。
书中还讨论了应用程序和权限管理,以及Zygote进程的作用和启动。这些内容对于理解Android系统中的