Android 5.0五大安全特性

全盤加密(Full Disk Encryption, FDE)

對所有閃存數據加密,性能降低較大 
Nexus 6,Nexus 9沒法關閉FDE 
對於其餘設備,Google推薦開啓web

多用戶支持

4.2中曾加入對平板的多用戶支持,但用戶配置過於麻煩,4.3纔有所改善,5.0加入對手機的支持 
用戶分爲四類:Owner、Normal、Restricted、Guest 
Normal用戶沒法看到Owner安裝的app 
Guest用戶下次登陸時數據會被清除安全

BYOD解決方案:Android for Work(企業安全)

https://www.youtube.com/watch?v=FbVWtYPpzIs 
對工做app與用戶私人app進行安全隔離 
Google原本打算採用三星KNOX鎖定技術,可是最後沒談攏 
這裏寫圖片描述app

SELinux

5.0中SELinux在全部域中都以enforcing模式執行 
以前4.4中SELinux只在部分重要的域開啓性能

Root難度更大

5.0加強SELinux後,常規模式的root幾乎已不可能,必須經過刷內核的方式進行root,而刷內核須要解鎖bootloader纔可行,咱們能夠在5.0的基礎上對bootloader進行鎖定,從而實現防root加密

相關文章
相關標籤/搜索