Система управления данными в современных мобильных операционных системах работает на основе различных техник контроля доступа к информации. 2 Некоторые из них:
- Безопасность и изоляция ПО. 2 Современные операционные системы строго разграничивают доступ приложений и пользователя. 2 Например, подозрительные приложения не могут получить доступ к данным, на которые не имеют соответствующих прав. 2
- Доступ посредством кодов и биометрии. 2 Контроль доступа к интерфейсу ОС зачастую осуществляется через пароль произвольной силы, как правило, цифровой. 2 Всё чаще применяется биометрический доступ: посредством распознавания лица или отпечатка пальца. 2
- Шифрование файлов и дисков. 2 В случае обхода злоумышленником программных методов защиты он столкнётся с зашифрованными данными. 2 Это могут быть как отдельные файлы, так и разделы диска. 2
- Безопасное аппаратное обеспечение устройств. 2 Производители внедряют сопроцессоры безопасности и их виртуализированные аналоги. 2 Это защищает от программных атак и от атак на оборудование устройства, усиливая механизмы шифрования конфиденциальных данных. 2
- Безопасное резервное копирование и работа с облачными системами. 2 Поставщики услуг предоставляют безопасную модель облачного хранения резервных копий данных устройства. 2 Современная система зашифрованного резервного копирования исключает прямой доступ облачного провайдера, злоумышленников или правоохранительных органов к данным пользователя. 2
Также для управления данными в мобильных операционных системах используются MDM-решения, которые используют серверы для управления устройствами и устанавливают на устройствах специальные агенты — приложения, которые выполняют контроль. 3 После регистрации устройства в системе администратор может управлять им, применяя политики безопасности и отслеживая его активность. 3