闭卷重建应用签名、更新与身份连续性的对象、公式、算例、算法与失败边界。
移动计算与安卓系统 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建权限模型与最小授权的对象、公式、算例、算法与失败边界。
闭卷重建Keystore、生物认证与密钥用途的对象、公式、算例、算法与失败边界。
闭卷重建组件导出、PendingIntent与IPC安全的对象、公式、算例、算法与失败边界。
闭卷重建WebView与混合内容边界的对象、公式、算例、算法与失败边界。
闭卷重建网络安全配置与证书固定的对象、公式、算例、算法与失败边界。
闭卷重建隐私面板、日志与数据删除的对象、公式、算例、算法与失败边界。
对象:安装/运行时/特殊权限和AppOps共同控制能力;请求时机、降级和撤销需设计。;公式:operation allowed=permission∧app-op∧context/policy。;算例:运行时定位已授予但AppOp被系统拒绝,操作仍失败。;边界:启动即批量要所有权限;拒绝后无限弹窗。。
对象:Android用签名确认应用身份和更新关系;密钥轮换、备份和泄露响应决定长期可更新性。;公式:update accepted if signing lineage/policy valid。;算例:新包包名相同但签名不在允许谱系,系统拒绝覆盖安装。;边界:debug key签生产;签名密钥放仓库。。
对象:导出组件、Intent、Binder与PendingIntent跨应用边界,需不可变性、显式目标和调用者授权。;公式:IPC allow=caller identity∧permission∧resource policy∧input validation。;算例:可变PendingIntent交给外部后,对方可能填充敏感Intent字段。;边界:只靠隐藏action字符串;用调用者传来的userId做授权。。
对象:Keystore可生成不可导出密钥并绑定用户认证/硬件能力;生物识别授权使用密钥而非返回身份真理。;公式:crypto success requires key valid∧auth policy∧nonce/input integrity。;算例:用户添加新生物特征后某些密钥可失效,应用需恢复流程。;边界:把生物回调成功当服务端登录凭据;加密nonce复用。。
对象:平台配置可禁明文、限定CA和调试信任;pinning提高约束但需轮换与失效计划。;公式:TLS accept=platform validation∧declared trust policy。;算例:证书链公共可信但pin不匹配时固定策略应拒绝。;边界:生产信任所有用户CA;单pin到期导致全量断网。。
对象:WebView把Web内容接入应用权限与桥接接口,来源、导航、TLS、文件访问和JS桥必须最小化。;公式:bridge callable only from trusted origin and minimal interface。;算例:任意远端页面能调用暴露的原生桥,即把应用能力交给不可信脚本。;边界:忽略SSL错误继续;桥对象暴露高权限通用方法。。
对象:敏感访问需向用户可解释,日志/崩溃/分析SDK最小化,删除覆盖本地、云端、缓存和备份策略。;公式:deletion complete=all active copies removed∧backup expiry documented。;算例:本地清除但分析SDK仍有设备ID事件,删除未完成。;边界:用广告ID替代账号就称匿名;崩溃日志含表单内容。。