Android 5.0五大安全特性

全盘加密(Full Disk Encryption, FDE)

对所有闪存数据加密,性能降低较大 
Nexus 6,Nexus 9没法关闭FDE 
对于其余设备,Google推荐开启web

多用户支持

4.2中曾加入对平板的多用户支持,但用户配置过于麻烦,4.3才有所改善,5.0加入对手机的支持 
用户分为四类:Owner、Normal、Restricted、Guest 
Normal用户没法看到Owner安装的app 
Guest用户下次登陆时数据会被清除安全

BYOD解决方案:Android for Work(企业安全)

https://www.youtube.com/watch?v=FbVWtYPpzIs 
对工做app与用户私人app进行安全隔离 
Google原本打算采用三星KNOX锁定技术,可是最后没谈拢 
这里写图片描述app

SELinux

5.0中SELinux在全部域中都以enforcing模式执行 
以前4.4中SELinux只在部分重要的域开启性能

Root难度更大

5.0加强SELinux后,常规模式的root几乎已不可能,必须经过刷内核的方式进行root,而刷内核须要解锁bootloader才可行,咱们能够在5.0的基础上对bootloader进行锁定,从而实现防root加密

相关文章
相关标签/搜索