Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles

"When users install an application on an Android mobile phone, they accept or deny a set of permissions that are required by the application. This scheme has a problem for the protection of sensitive information, because users don't have the adequate training to take this type of decisions...

Full description

Autores:
Mancipe Díaz, María Paula
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2017
Institución:
Universidad de los Andes
Repositorio:
Séneca: repositorio Uniandes
Idioma:
spa
OAI Identifier:
oai:repositorio.uniandes.edu.co:1992/61339
Acceso en línea:
http://hdl.handle.net/1992/61339
Palabra clave:
Aplicaciones móviles
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-nd/4.0/
id UNIANDES2_aa173fee422d8a08b617134db386735f
oai_identifier_str oai:repositorio.uniandes.edu.co:1992/61339
network_acronym_str UNIANDES2
network_name_str Séneca: repositorio Uniandes
repository_id_str
dc.title.spa.fl_str_mv Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
title Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
spellingShingle Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
Aplicaciones móviles
title_short Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
title_full Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
title_fullStr Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
title_full_unstemmed Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
title_sort Construcción semiautomática de políticas de seguridad SEAndroid para aplicaciones móviles
dc.creator.fl_str_mv Mancipe Díaz, María Paula
dc.contributor.advisor.none.fl_str_mv Rueda Rodríguez, Sandra Julieta
dc.contributor.author.none.fl_str_mv Mancipe Díaz, María Paula
dc.subject.keyword.spa.fl_str_mv Aplicaciones móviles
topic Aplicaciones móviles
description "When users install an application on an Android mobile phone, they accept or deny a set of permissions that are required by the application. This scheme has a problem for the protection of sensitive information, because users don't have the adequate training to take this type of decisions. Security Enhanced Android or SEAndroid is the integration of SELinux on Android to improve the access control. However, the complexity of constructing a policy on SEAndroid and the lack of experience of developers have led to defining rules that grant more privileges than those strictly necessary for the application. This project aims to guide developers on the construction of security policies on SEAndroid, to maintain the integrity and confidentiality of an application information, through a criteria model that evaluates the permissions set required by an application. The criteria model is implemented by means of a semiautomatic tool that evaluates the permissions manifest of an application and generates a high-level security policy. This policy is a guide to define the SEAndroid policy".-- Tomado del Formato de Documento de Grado.
publishDate 2017
dc.date.issued.spa.fl_str_mv 2017
dc.date.accessioned.none.fl_str_mv 2022-09-26T22:16:05Z
dc.date.available.none.fl_str_mv 2022-09-26T22:16:05Z
dc.type.spa.fl_str_mv Trabajo de grado - Pregrado
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.spa.fl_str_mv info:eu-repo/semantics/acceptedVersion
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.content.spa.fl_str_mv Text
dc.type.redcol.spa.fl_str_mv http://purl.org/redcol/resource_type/TP
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/1992/61339
dc.identifier.instname.spa.fl_str_mv instname:Universidad de los Andes
dc.identifier.reponame.spa.fl_str_mv reponame:Repositorio Institucional Séneca
dc.identifier.repourl.spa.fl_str_mv repourl:https://repositorio.uniandes.edu.co/
dc.identifier.local.spa.fl_str_mv 795027-1001
url http://hdl.handle.net/1992/61339
identifier_str_mv instname:Universidad de los Andes
reponame:Repositorio Institucional Séneca
repourl:https://repositorio.uniandes.edu.co/
795027-1001
dc.language.iso.spa.fl_str_mv spa
language spa
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.spa.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.extent.spa.fl_str_mv 61 hojas
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.publisher.spa.fl_str_mv Universidad de los Andes
dc.publisher.program.spa.fl_str_mv Ingeniería de Sistemas y Computación
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería
dc.publisher.department.spa.fl_str_mv Departamento de Ingeniería de Sistemas y Computación
institution Universidad de los Andes
bitstream.url.fl_str_mv https://repositorio.uniandes.edu.co/bitstreams/de1a6e8b-9634-46d7-8ddf-aff40ba68ba5/download
https://repositorio.uniandes.edu.co/bitstreams/fc80cf1a-add4-4d93-88c0-9f716b0aaba8/download
https://repositorio.uniandes.edu.co/bitstreams/39465116-baab-49dc-8c01-8cd0bbd228fb/download
bitstream.checksum.fl_str_mv 0caead091a6cfc6173c06f3d4b63032d
3cd57c9678e65c265ea4cbb66b9f654f
6b2528e4195fbbd34bdd41e0c9e952a4
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositorio institucional Séneca
repository.mail.fl_str_mv adminrepositorio@uniandes.edu.co
_version_ 1818111715948101632
spelling Al consultar y hacer uso de este recurso, está aceptando las condiciones de uso establecidas por los autores.http://creativecommons.org/licenses/by-nc-nd/4.0/info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Rueda Rodríguez, Sandra Julietavirtual::20307-1Mancipe Díaz, María Paula3d504141-ef78-4da8-a3bb-89219cbb8b075002022-09-26T22:16:05Z2022-09-26T22:16:05Z2017http://hdl.handle.net/1992/61339instname:Universidad de los Andesreponame:Repositorio Institucional Sénecarepourl:https://repositorio.uniandes.edu.co/795027-1001"When users install an application on an Android mobile phone, they accept or deny a set of permissions that are required by the application. This scheme has a problem for the protection of sensitive information, because users don't have the adequate training to take this type of decisions. Security Enhanced Android or SEAndroid is the integration of SELinux on Android to improve the access control. However, the complexity of constructing a policy on SEAndroid and the lack of experience of developers have led to defining rules that grant more privileges than those strictly necessary for the application. This project aims to guide developers on the construction of security policies on SEAndroid, to maintain the integrity and confidentiality of an application information, through a criteria model that evaluates the permissions set required by an application. The criteria model is implemented by means of a semiautomatic tool that evaluates the permissions manifest of an application and generates a high-level security policy. This policy is a guide to define the SEAndroid policy".-- Tomado del Formato de Documento de Grado."En Android, los usuarios asignan los permisos de ejecución de una aplicación. Este esquema presenta un problema para la protección de la información sensible ya que los usuarios no tienen el entrenamiento adecuado para tomar este tipo de decisiones. Security Enhanced Android - SEAndroid: SELinux fue integrado a Android para mejorar la implementación del control de acceso. Sin embargo, la complejidad de construir una política SEAndroid y la falta de experiencia de los desarrolladores han llevado a reglas que otorgan más permisos de los estrictamente requeridos por las aplicaciones. Este proyecto de grado propone un modelo de criterios de aplicaciones móviles para guiar a los desarrolladores en la construcción de políticas de seguridad para SEAndroid, con el fin de mantener la integridad y confidencialidad de la información propia de una aplicación. Este modelo de criterios está implementado a través de una herramienta semiautomática que evalúa el conjunto de permisos de una aplicación móvil y genera una política de alto nivel. Esta política de alto nivel es una guía para la definición de la política SEAndroid".-- Tomado del Formato de Documento de Grado.Ingeniero de Sistemas y ComputaciónPregrado61 hojasapplication/pdfspaUniversidad de los AndesIngeniería de Sistemas y ComputaciónFacultad de IngenieríaDepartamento de Ingeniería de Sistemas y ComputaciónConstrucción semiautomática de políticas de seguridad SEAndroid para aplicaciones móvilesTrabajo de grado - Pregradoinfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_7a1fTexthttp://purl.org/redcol/resource_type/TPAplicaciones móviles201224652Publicationhttps://scholar.google.es/citations?user=picn4ngAAAAJvirtual::20307-10000-0002-2111-9348virtual::20307-1https://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0000143111virtual::20307-1e336d2eb-f251-470f-b975-2d5e63ce65c9virtual::20307-1e336d2eb-f251-470f-b975-2d5e63ce65c9virtual::20307-1THUMBNAIL12219.pdf.jpg12219.pdf.jpgIM Thumbnailimage/jpeg5812https://repositorio.uniandes.edu.co/bitstreams/de1a6e8b-9634-46d7-8ddf-aff40ba68ba5/download0caead091a6cfc6173c06f3d4b63032dMD53TEXT12219.pdf.txt12219.pdf.txtExtracted texttext/plain126921https://repositorio.uniandes.edu.co/bitstreams/fc80cf1a-add4-4d93-88c0-9f716b0aaba8/download3cd57c9678e65c265ea4cbb66b9f654fMD52ORIGINAL12219.pdfapplication/pdf1696776https://repositorio.uniandes.edu.co/bitstreams/39465116-baab-49dc-8c01-8cd0bbd228fb/download6b2528e4195fbbd34bdd41e0c9e952a4MD511992/61339oai:repositorio.uniandes.edu.co:1992/613392024-12-04 16:29:06.896http://creativecommons.org/licenses/by-nc-nd/4.0/open.accesshttps://repositorio.uniandes.edu.coRepositorio institucional Sénecaadminrepositorio@uniandes.edu.co