如今大约有十亿台安卓设备正在被世界各地的人们使用着,而每台设备都可能是潜在的被攻击目标。但不幸的是,现在安卓安全专家之外的很多人对很多安卓安全基础特性的理解程度近乎黑盒。在本书中,安全专家Nikolay Elenkov带领我们一起挖掘安卓安全系统的细节。本书自底向上描述了Android的安全架构,并探索安全相关组件和子系统,比如Binder进程间通信、权限、加密提供者和设备管理等。
你将从本书中学到:
1 Android系统如何声明、使用并保护权限。
2 Android系统如何进行应用包管理并使用代码签名验证。
3 Android系统如何实现Java密码体系(JCA)和Java安全套接字扩展(JSSE)框架。
4 Android的凭据存储系统和API,用于应用安全地保存密钥。
5 在线账户管理框架和Google账户与安卓系统的集成。
6 验证启动、磁盘加密、锁屏和其他设备安全特性的实现。
7 Android的引导加载程序和恢复系统如何完成完整系统更新,以及如何获取root权限。
《Android安全架构深究》拥有着极高的知识深度和极多的知识细节,必将是心系安全的安卓开发者的必备书籍。
展开
——乌云知识库
国内安全圈对攻防的热衷程度很高,但经典的安全架构大多来自国外,实际上攻防和安全建设并不能画等号,这也是国内安全设计人才极少的原因。而这本书正是从经典安全设计的角度,提供了较为系统化的分析,对于想积累软件安全体系架构的视野以及从事安全架构设计的从业人员来说都是很好的参考书,对移动安全领域的研究者或移动平台开发者同样适用。
——赵彦 华为云安全首席架构师
Android 安全作为近年来的热门领域涌现出了大批优秀书籍,而本书则是其中新出现的佼佼者。本书在高层次上对Android 安全的上层架构做了详细介绍,是安全研究人员挖掘分析漏洞的优秀学习参考资料,ROM 开发人员和App 开发者也可以通过阅读本书加深对Android 安全体系这个复杂而庞大结构的认识,从而减少漏洞的产生,设计出更安全的系统和App,从而给用户以更好的保护。作者和译者均在Android 领域有着丰富的经验,相信会让读者受益良多。
——何淇丹(Flanker) KeenLab(原KeenTeam)高级研究员、谷歌Android 安全名人堂成员、Blackhat 演讲者
通过本书,我们可以深度了解Android 的整个体系结构,并从中找到读者在研发及安全加固时所需要的资料与知识。如本书中的EAP 可扩展认证协议部分,通过对此架构的理解,你将对Android 对企业安全的支持有更深刻的认识,对研发以Android 为平台的企业安全产品有指导性的作用。本书关于Android 的NFC 协议栈的知识,建议各位读者认真阅读,这将是Android 体系中有趣的部分,通过对该协议栈的掌握,你或许可以实现利用一台Android 手机的NFC 模块模拟一张自己的门禁卡这样炫酷的事情。
——杨卿(Ir0nSmith) 360 独角兽团队(UnicornTeam)创始人
《Android 安全架构深究》这本书一直是学习安卓安全的必备图书之一,很荣幸读到中文版。这本书深入讲解了Android 的安全架构,从Android 安全模型的介绍到相关权限、签名、用户管理、更新等机制无所不包。推荐每个学习安卓安全的读者都能好好阅读本书,相信对大家在Android 安全方面的技术进阶绝对能起到极大助益。
——张祖优(Fooying) 知道创宇安全研究员、Sebug 负责人
作为当今流行的开放操作系统平台,Android 驱动着数以亿计的设备工作。这样一个充满魅力的系统,一定拥有完善的安全体系。本书对Android 安全体系的架构做了详细介绍,如果你对Android 实现感兴趣,那么这本书一定会适合你。
——钱文祥 腾讯浏览器安全研究员,《白帽子讲浏览器安全》作者
新的信息技术给信息安全带来了新的研究方向,我们既感叹需要更新的知识越来越多,新的知识也让多年的信息安全从业者和热爱学习的新锐们又重新站在了同一起跑线上,这成为改变格局的机会。
Android 的流行让我们很难忽视它可能存在的安全问题,《Android 安全架构深究》能让我们快速了解它的整体架构,也能在我们需要的时候查找更底层的安全细节,无论是深度阅读,还是作为工具书偶尔查阅,这本书都是难能可贵的。作为一个希望能不断更新自身技术知识的信息安全从业人员,通过阅读本书的样章能够使我快速并愉快地了解一些之前觉得毫无头绪的内容。
如果还有什么感慨,就是等本书正式发行的时候,迅速地去买一本,细细阅读。
——郝轶 百度云安全部资深安全专家
这本书对于致力于安卓安全研究和深入安卓系统开发的读者有非常大的参考价值,可以帮助大家了解和学习安卓的安全体系架构。在安全攻防圈子里流行着一句话“know it thenhack it”,只有对一个事物足够了解,你才有能力hack 它,突破更多的限制,希望大家可以循着作者的思路对安卓安全有更进一步的了解。
——宋申雷 360 安全技术经理